基于Linux平台的增强安全型Web Server系统的开发

来源 :华北电力大学(北京) 华北电力大学 | 被引量 : 0次 | 上传用户:qq616009003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WWW是Internet中发展最快的部分,Web应用安全也正在成为Internet上最脆弱、最容易攻击的部分。本文在分析Web系统各个环节可能出现漏洞的基础上,设计了一个增强安全的Web Server系统。 文章首先介绍了Web安全问题和研究意义,以及在Web应用领域软件开发的现状和存在问题。接着对Web体系结构各环节的脆弱点进行深入分析,介绍可能遭到的攻击类型和具体方法,并在此基础上提出了增强安全Web系统解决方案。解决方案是通过两个层次展现的。首先是系统平台的安全设计,接着将重点放在应用程序的安全设计上,构建了一个增强安全模型——IRA模型。该模型紧密结合Web应用特点,使用户从申请服务到获得服务,经过输入审查、访问控制、安全审计三重安全机制的审查过滤,从而有效防止了非法攻击。 该模型应用于某电厂综合查询系统,通过实践证明该模型能够在维护现有功能的基础上,有效增强Web系统的安全性。
其他文献
汉语分析技术是中文信息处理的基础.目前,汉语词法分析技术已比较成熟,但在词法分析之上的短语分析及句法分析仍然很不成熟.究其原因,主要在于汉语是一种意合语言,语言表达上
轻量级目录访问协议是一种新兴的目录标准。近几年来,随着这种技术的兴起和应用领域的不断扩展,目录服务技术成为许多新型技术实现信息存储、管理和查询的首选方案。随着它的广
远程教育是师生凭借现代信息网络技术与多媒体手段所进行的非面对面的教育。其中网络教育是现代远程教育的一个重要方面,它利用Internet的功能特性和丰富的资源来建立学习环境
随着最高检"科技强检"战略的提出和"213"工程的实施,检务系统信息化工程的实施,为创新办案方式和管理模式,提高办案质量和办案效率,从而逐步实现检务工作与时俱进,顺应全球新
Web作为一个全球化信息空间,蕴含着具有巨大潜在价值的信息和知识,尽管目前有大量的研究工作关注于Web数据的管理和使用,但是,现有的技术还不能让用户满意.XML为Web提供了一
该文详细的比较了几种高精度测频的方法,重点探讨了高精度测频仪的工作原理.高精度测频仪器是根据"最大公因子频率"、"相位重合点"及相检宽带测频技术而研制的.该文的创新之
本文对比了简单SAN管理上的缺陷与不足,提出了虚拟化SAN管理的优势。在明确了种种虚拟化概念之后,本文提出了原有IP-SAN管理基础上虚拟化方案,除了能进行基本磁盘资源的管理之外
学位
多年以来,软件开发经历了许多阶段,软件开发人员在解决系统资源和运行时间过长等方面花费了大量精力,但得到的软件产品却难如人意.因此,软件开发人员期望有一种理论和技术,能
网络安全状况的恶化已经使如何提高信息系统的安全性和抗攻击能力成为IT 领域中一个新的热点和需求点。 本文作者以解决计算机主机安全问题为目标,分析了网络安全问题产生的