Web应用服务安全性研究及解决方案

来源 :中南大学 | 被引量 : 0次 | 上传用户:sondenaclaire3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今Web应用服务已经成为非常流行的网络服务,同时也是最常遭受攻击的服务,而且Web攻击造成了严重的损失。除了已知的安全漏洞之外,越来越多的Web应用层安全问题暴露了出来,例如SQL注入、参数篡改、数据库安全等等。Web安全是本文研究的重点和主题,所有的研究都是以此为中心来展开的。本文以安全基础-密码学作为切入点,阐明了要解决数据传输的安全性所应具备的要素:机密性、完整性、真实性和抗否认性,并阐明了密码学所能解决的问题。在本论文中,首先从网络层上分析了如何利用SSL协议对通信的双方进行身份认证,并对数据在网络中传输的安全性进行了加强。接着从Web服务器端和客户端两个层面详细研究了其中的Web攻击,例如SQL注入、参数篡改等,从中总结出Web攻击的特点和规律,对各种安全问题提出了相应的解决方案,并对目前的数据库加密算法提出了不足,并且增加了对数据完整性的检查。本文最后在对Web攻击的研究的基础之上设计并实现了一个基于J2EE的安全Web应用服务系统。该系统实现了服务器和客户端的双向认证、数据的安全传输、抵抗SQL注入攻击、数据库加密等安全功能需求,实践证明此设计方案在很大程度上提高了Web应用的安全性。
其他文献
作为实现物联网的一项关键技术,机对机(M2M)通信是新一代LTE无线通信领域中一个至关重要的业务增长点,被称为第三次信息产业革命。然而现有的蜂窝网络主要是针对人与人(H2H)
长基线水声定位与导航系统是利用水声定位技术实现对水下目标进行定位与导航。它的定位原理是测量目标到应答器基阵各阵元之间的距离,解算出目标的空间坐标,从而实现对目标导航
为解决交通安全问题,安全辅助驾驶已成为当前国际智能交通领域研究的热点,其中前方车辆的识别和测距技术是防碰撞系统研究的重要内容。当行车环境恶劣,例如夜间行车、雾天行
随着科技的发展,汽车的普及,道路的建设,人们之间的经济交往更加频繁,由此产生了交通阻塞、找不到目的地、迷失方向等严重问题。GPS车载导航系统能有效的改善以上各种交通问
随着网络技术和计算机技术的快速发展,计算机监控系统在社会生活中应用越来越广泛,包括电力、电信、能源、交通、环保等领域。在广播电视领域,管理操作和节目播出的自动化要
在无线通信中,信道条件直接影响通信系统的性能。作为无线通信系统中的基础学科,信道测量一直都是通信系统设计中不可或缺的一部分。高超声速飞行技术是现代航空航天领域的研
近年来,通信行业从各个方面渗透进入用户的日常生活,手机、电脑等智能终端的数量呈现快速增长,由此激发了对现有网络容量的迫切需求,然而传统的蜂窝网络已经无法满足大量的智
通信系统中最重要和最常见的业务之一是语音通信。在语音通信领域,低速率语音编码技术是一个重要的研究方向和热点。混合激励线性预测编码(MELP)算法在2.4kb/s的码率下取得了