论文部分内容阅读
本文通过对Web应用的安全风险分析,提出了组合访问控制技术、应用代理技术、缓存等技术的Web应用细粒度访问控制模型,并设计了一种模型样机系统,其作用能够检查进出内部网络的Web数据流,过滤Web页面的恶意代码和有害信息,封阻用户对非法站点的访问,可有效地提高Web应用的安全性。 本文详细介绍了该模型样机系统的设计思想、关键技术,并且对该模型样机系统进行了功能与性能的测试,测试结果表明该系统能够有效地解决客户端的主要安全问题,并适应产品化的要求。