基于MySQL数据库安全的实验教学系统的设计与实现

来源 :北京邮电大学 | 被引量 : 6次 | 上传用户:fencer_2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的迅速发展使得数据变得越来越重要,而作为数据的主要存储器之一的数据库就承担起了保护数据的重要角色。近年来对数据库的攻击手段层出不穷,其中SQL注入尤为突出,成为影响数据库安全的重要因素。与此同时,各种网络云课堂受到了越来越多的用户青睐。但即便是网络课堂发展日渐完善的今天,仍然在某些教学领域缺乏一个层次明了、实验环境丰富的针对性教学系统。因此,设计一个安全可靠的实验教学系统变得十分迫切。本文论述了 SQL注入原理及实现方法,分析比较了现有SQL注入防御方法,着重论述了基于模式匹配的SQL注入防御模型,研究对比了两种多模匹配算法,最终提出了正逆SQL注入防御模型。同时,本文分析了 LAMP架构,研究了现有负载均衡方法,最终设计实现了功能完善的实验教学系统。本文的主要工作如下:(1)提出了正逆SQL注入防御模型,该模型分为良性SQL匹配和恶意SQL匹配两部分。通过分析现有模式列表库存在的问题,针对SQL语句的结构特征,本文给出了模式列表库的优化方法,并将这种方法应用于良性SQL匹配模块和恶意SQL匹配模块。除此,在良性SQL匹配中还采用了hash方法,在恶意SQL匹配中利用WM算法实现模式匹配。最后通过安全性测试验证了正逆SQL注入防御模型的有效性和匹配过程的高效性,解决了SQL注入防御在安全和效率两方面无法很好平衡的问题。(2)通过分析整型参数存在的安全问题,利用AES对称加密算法给出了整型参数SQL注入防御的通用方法。(3)设计并实现了实验教学系统,包括系统架构设计、负载均衡设计、数据库设计、各模块设计、各模块的功能实现及各模块技术难点解决方案设计,并对系统的各个功能模块进行了详细的功能测试,验证了实验教学系统各模块均已实现。
其他文献
K优619是温州市农科院利用K17A与本单位选育的恢复系温恢619配制而成的杂交早稻新组合,表现熟期适中、丰产性好、抗性较强、制繁种产量高等特点.2001年4月通过浙江省农作物品
针对杆柱发生磨损后的寿命预测问题,基于井下抽油杆与油管随时间磨损的特点,应用ΠΡΟΗΝΚΟΒ提出的磨损计算公式,推算出杆柱在大狗腿度处以及杆柱组合下部受压部分的磨
目的:观察并总结中枢神经系统瘤样炎性脱髓鞘病(TITD)的临床特点,探讨用糖皮质冲击激素疗法治疗该病的效果。方法:对2011年2月~2011年5月期间我院收治的30例中枢神经系统瘤样炎性
为了有效使用H级抽油杆,对其许用应力计算方法和疲劳寿命预测方法进行了研究。在对H级抽油杆进行室内拉伸试验的基础上,计算了其抗拉强度与屈服强度的比值,根据该比值将H级抽
任何一家培训机构,无论该培训机构是上市集团公司还是刚刚筹建成立的小机构,要想长远发展必须要选择适合自身发展的校区。好的校区是培训学校发展的利器,是培训学校打败竞争
随着小学语文课程改革的不断深入,小学语文越来越注重与生活相联系。当前的小学语文课程改革形势告诉我们,传统的小学语文教学存在很多弊端,语文的学习是不能脱离生活的。本