面向Web应用的认证安全问题及解决方案研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:qq7758521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的快速发展,Web应用由于其使用方便已成为网上应用的主流。而身份认证是Web应用的第一条防线,其安全程度直接影响Web应用程序的健壮程度。目前的很多黑客攻击手段,如钓鱼攻击、SQL注入攻击等各种网络攻击方式都是由身份认证开始的。因此,身份认证安全研究必将会成为网络安全技术研究的新重点。本文从目前流行的针对Web应用的身份认证的多种漏洞攻击出发,提出了程序级和应用级两层解决方案。程序级解决方案主要面向系统的开发人员,主要采用数据过滤、输出处理、Session管理、缓存清除等技术,这些技术方案均采用跨平台的JAVA作为编程语言,具有一定的普遍性;应用级解决方案提出了目前一些比较常用的、安全的认证机制,如:数字证书、一次性口令、双因子认证、生物识别技术等。其中重点介绍了“一次性口令”+“数字证书”的双因子认证机制。本文程序级解决措施经过实验证明,具有一定的可行性、实用性,并且其实现方式简单、有效,可以从根本上杜绝针对这些漏洞的认证攻击。此外本文提出的“一次性口令”+“数字证书”的双因子认证机制值得安全系数较高的Web应用程序借鉴。
其他文献
在不断增长的经济、军事需求的推动下,分布仿真技术得到了迅猛发展,逐渐成为继理论研究和实验研究之后人类又一个认知和重建客观世界的工具。仿真应用运行过程中的数据收集是
随着网格计算的不断发展,网格用户越来越需要辨别注册于网格平台之上的网格服务能否在远程系统上正确执行。然而,现有的网格平台并未提供网格服务可信度量机制,无法为证明网
卡车作为一种重要的运载工具,在国民经济的发展中起着越来越重要的作用。但是,由于卡车专用CAD(Computer Aided Design,计算机辅助设计)系统这种大型系列化产品设计过程复杂,目前
随着移动计算、全球定位系统、GIS等相关技术的发展,数据库需要存储和管理大量现实世界中带有时空信息的物理对象,并且它们的空间位置或范围会随着时间的变化而变化,促使时空数
对于涉密信息的保护一直是政府、军队等部门重视的关键问题。之前一直采用物理隔离的方式建设网络,对于涉密网络需要与其他网络交换信息的情况,只能通过手工拷贝的方式实现。
在空间数据库设计中,为了提高数据存取和管理的效率,一般都要为空间数据库建立索引,不同的空间数据索引结构和索引管理技术,直接影响系统的性能。空间数据的复杂性决定了其索引结
社会网络是复杂网络中比较有代表性的现实网络,用来描述社会成员之间的关系。随着网络技术和移动设备的飞速发展,人们的沟通方式变的多样化,社交网站也越来越多。社团结构是社会
具有学习能力和动态适应环境变化的自主角色已经成为商业游戏的一个研究热点,采用传统的基于规则的方法往往无法实现复杂的自主角色的行为,基于此,采用非确定性的神经网络和遗传
环绕智能是近年来提出的一种对未来信息社会的构想,在环绕智能中,人们将置身于一种无处不在的电子环境中,该环境能够迅速地感知人们的行为并做出相应的智能反应。环绕智能(Ambie
城市生态环境的日益恶化使城市森林生态效益评价的重要性越发突显。现阶段,国内外城市森林定量研究主要采用“遥感影像的判读提取+GIS空间统计分析”模式。为了搭建一个用于城