WEB应用程序安全设计及应用技术的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:qiuyuwusheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的飞速发展,以及电子商务和电子政务应用的普及,WEB应用程序开发已经成为了软件系统开发的主要部分。目前针对网络安全技术的研究发展非常迅速,各种安全技术的应用也比较广泛。然而,针对软件设计者在设计WEB应用程序过程中如何提高WEB应用程序安全性的研究相对较少,在网络日益普及的今天对WEB应用程序安全设计的研究对网络的安全运行有着重要的意义。   本文主要进行了以下工作:以微软的ASP.NET开发平台为例讨论了在WEB应用程序设计各个阶段所面临的各种风险和威胁以及解决办法。首先介绍了作为软件设计者设计出安全的WEB应用程序所需要了解网络安全相关知识;探讨WEB应用程序所面临的安全挑战,给出了WEB应用程序设计应当遵循的原则和设计步骤;然后分析了身份验证对WEB应用程序安全性的影响,研究了在WEB应用程序设计的不同阶段对身份验证所采用的不同技术及这些技术的优缺点;介绍了WEB应用程序运行过程中所使用的主要资源,以及在何保护WEB应用程序所使用的资源方面采用的主要安全技术;探讨了如何在WEB应用程序通信过程中保证信息的机密性和完整性,并对.NET平台下的加密和安全通信协议进行了介绍。最后本文构建了一个简单的WEB应用程序,通过对该系统的实际运行测试,从应用角度出发,阐述了在WEB应用程序安全设计方面的指导意见。   本文的主要意义在于以一个软件设计者的思路探讨了在WEB开发过程中应该关注的安全问题,针对影响WEB应用程序安全性的主要问题进行了探讨,提出了在WEB应用程序设计过程中应当遵循的安全设计原则和可以采用的安全技术,并通过一个具体开发平台对安全技术的应用进行了实践,为软件设计者开发出安全的WEB应用程序提供了研究基础。
其他文献
关键词抽取是文本信息处理的重要技术,是在进行文本自动摘要、文本自动分类、主题提取及专利检索分析等文本信息理解工作时,都要应用到的一项关键技术。关键词一要反映文本的
近年来,随着互联网的发展,服务器整合、虚拟主机和资源管理等需求的出现,虚拟机进入了另一个繁荣时代。同时,随着x86服务器市场的快速增长,x86虚拟机更是为人们看好。但由于
在计算机网络、数据通信以及存储系统中存在许多潜在的不安全因素,密码技术是保护信息系统机密性、完整性的有效手段,是解决信息网络数据安全和应用安全的核心问题。密码编码技
随着近年来信息技术和知识产业的迅猛发展,过往的一些传统服务产业逐步演化成为一个以信息技术为主导的新型的服务产业。海量的信息数据已经变成新兴产业中不可或缺的重要元
本文研究主要包括两方面内容。一是图案主题色彩的定义及设置方法。对一些图案设计实例进行分析,发现它们的色彩主题并对它们进行形式化说明。提出了基于语义的主题色彩渲染
随着经济的高速发展,世界酒店业在集团化和连锁化的方向下高速成长,B2B集中预订是网络时代酒店预订发展的趋势。本文在充分分析基于Agent模式的B2B酒店预订系统功能的基础上,在
合规系统在现代信息处理中发挥着越来越重要的作用,在金融交易,企业管理,政府财政和高校招生等领域有着广泛的应用。本文以合规系统为研究对象,提出了“面向域”的概念,并实
随着互联网的不断发展,DSL技术作为宽带接入技术中的主流,被应用到各种家庭网关和企业网关中。与此同时,随着无线技术的广泛使用,无线AP的分布也是越来越广泛。手工安装和维
运动数据的采集是计算机辅助训练系统中的关键技术。为了给运动仿真提供更快捷和准确的数据,本文提出了一种基于立体测量的运动数据采集的方法。这个方法主要由两部分组成:运
随着生物技术和计算机技术的发展,各类生物数据正在急剧增长,如何利用大量数据从综合整体角度研究问题将成为研究重点,计算技术为生物数据的分析和形成新的生物假说提供了重