【摘 要】
:
ASP(Application Service Provider,应用服务提供商)是一种业务租赁模式,企业用户可以直接租用ASP的计算机及软件系统进行自己的业务管理,从而节省一大笔用于IT产品技术购买
论文部分内容阅读
ASP(Application Service Provider,应用服务提供商)是一种业务租赁模式,企业用户可以直接租用ASP的计算机及软件系统进行自己的业务管理,从而节省一大笔用于IT产品技术购买和运行的资金,因此ASP成为中小企业信息化的首选模式。作为一种典型的Web应用,安全问题成为当前限制ASP发展的最重要方面,良好的安全策略能促进ASP的迅速发展及应用。尽管大多数ASP提供商采取了相关的安全措施,但是对ASP安全问题的研究局限在物理安全、网络安全、数据加密等表层,使ASP安全问题难以有突破性进展。本课题突破了现有的强调通过外界因素来解决ASP安全问题研究方法的局限,从基于B/S架构应用的客户层、应用服务层、数据库层三个层次分析了ASP应用安全问题,强调了ASP安全策略的重要性,着重研究了应用级安全,并将基于角色访问控制方法用于ASP应用设计。本文首先介绍了ASP模式、ASP安全的重要性以及本文的研究背景。接着从整体上介绍了ASP公共服务平台安全体系,分析了ASP服务平台安全风险及相应的安全组件。第三章从ASP服务平台作为一种典型的Web应用程序出发,分析了ASP应用级分层安全设计,将ASP应用安全分为客户端、服务器端及数据库三个层次,并对各层作了详细介绍。论文第四章将基于角色的访问控制——RBAC(Role Based Access Control)技术应用于ASP应用程序设计,提出了基于三级角色授权的ASP应用程序安全设计方法,对这种方式进行了详细介绍,并给出了一个实例。最后,对本文的研究内容进行了总结,并对未来ASP安全研究方向进行了展望。
其他文献
食品安全问题是全世界人民共同关注的热点问题,对于人类的生存和发展有着极其重要的意义。我国的农林业生产规模和农林食品产量都位居世界前列,耕地面积占世界耕地总面积的7%,林
粒计算是信息处理的一种新的计算模式,涉及到如何利用粒来求解问题的方法,时间序列的挖掘作为数据挖掘的一个课题正引起广泛而深入的注意。论文针对时间序列挖掘的问题,用粒的观
虽然对XML的某些技术标准尚有争议,但是人们已经普遍认识到XML的作用和巨大潜力,并将其应用到互联网的各个方面,如:数据交换、替代传统的电子数据交换、集成不同数据源、数据
测试用例的自动产生方法是目前软件测试领域研究的重要内容之一。遗传算法作为一种高效的搜索寻优算法,近年来日益受到国际学术界的重视,由于该算法具有较强的建模能力和自适
本文主要研究食用林产品生长因子监测实现过程的关键技术,并把该技术成功的应用到食用林产品生长因子监测系统中去。本文首先针对国内外现有食用林产品溯源产地对各种生长因
随着计算机网络的飞速发展,社会信息化程度不断提高,网络在带来巨大的经济效益和社会效益的同时,也面临着日益严重的安全问题。入侵检测技术作为一种主动防御技术,被认为是防火墙
随着计算机技术的发展,对计算机处理器在图像处理、音频优化等多媒体领域的并行计算能力的要求越来越高。Minisys的核心处理器是一款基于RISC架构,可以执行31条MIPS精简指令集
互联网和无线通信技术的高速发展,产生了新型的商务模型:移动电子商务。在无线网络环境下进行商务活动,安全性是用户关心的主要问题,也是制约移动电子商务推广的主要因素。移
随着社会的不断发展,指纹识别作为一种重要的身份验证手段已经成为了国内外研究热点并且渗透到日程生活的各个方面,指纹识别至今已经发展了一百多年,但是我们对于高效指纹识别方
随着Internet的高速发展,人们的日常生活和网络息息相关,网络安全问题日显突出。相对于静态的、基于包过滤策略的防火墙技术,入侵检测技术是一种动态的、以数据分析与处理为核心