Web安全检测技术研究与方案设计

Web安全检测技术研究与方案设计

论文摘要

Internet发展到今天,基于WEB和数据库架构的应用系统已经逐渐成为主流,广泛应用于企业内部和外部的业务系统中。在网络高速公路不断拓展、电子政务、电子商务和各种基于WEB应用的业务模式不断成熟的今天,却有报道称全球电子商务的发展正在下滑。究其原因,根源在于近两年关于网络钓鱼、SQL注入和跨站脚本等带来严重后果的攻击事件的频频报道,严重影响了人们对WEB应用的信心。根据Gartner的报告,目前网络中常见的攻击已经由传统的系统漏洞攻击逐渐发展演变为对应用自身弱点的攻击,其中最常见的攻击技术就是针对WEB应用的SQL注入和钓鱼攻击。基于WEB应用的攻击,可以给提供或接受WEB应用服务者造成很多伤害。根据Gattner的数据分析,80%基于WEB的应用或多或少都存在安全问题,其中很大一部分是相当严重的问题。WEB应用系统的安全性越来越引起人们的高度关注,WEB应用能否健康发展取决于我们是否能够有效的阻挡此类攻击,前提是我们必须事前发现Web所存在的弱点,并且修复这些弱点。本文在分析了国内、外Web安全技术的基础上,深入研究了其他Web安全检测工具的优缺点,对Web安全检测系统的潜在用户进行了访谈和市场调研,并编写了相应的功能需求,尽量做到功能强大并且易于使用,生成的各种报告组成也做了细致的划分,针对脆弱性和威胁进行了对照比对工作。然后根据现有的功能需求编写了方案设计文档,在方案设计中对功能需求中每个功能模块进行了设计工作,并在此指导下完成系统。为此制作出一套自动化的Web安全检测系统,帮助其在Web安全检测工作中自动化代替手工检测的需求,从而降低大量的人员成本,有效的协助B/S应用的发展。

论文目录

  • 摘要
  • Abstract
  • 第一章 引言
  • 1.1 课题背景
  • 1.2 课题任务
  • 1.3 论文结构
  • 第二章 WEB安全相关技术
  • 2.1 WEB安全威胁
  • 2.2 WEB攻击技术
  • 2.2.1 跨站脚本攻击
  • 2.2.2 SQL注入攻击
  • 2.2.3 命令注入攻击
  • 2.2.4 引入文件执行式漏洞
  • 2.2.5 越权访问
  • 2.2.6 跨站请求伪造攻击
  • 2.2.7 信息泄露式漏洞
  • 2.2.8 身份认证绕过式漏洞
  • 2.2.9 不安全信息存储
  • 2.3 WEB安全检测概述
  • 2.4 现有WEB检测工具
  • 第三章 功能需求
  • 3.1 系统概述
  • 3.1.1 功能概述
  • 3.1.2 系统结构
  • 3.2 功能性需求
  • 3.2.1 系统登录模块
  • 3.2.2 用户管理模块
  • 3.2.3 工具及其配置管理模块
  • 3.2.4 任务管理模块
  • 3.2.5 工具管理模块
  • 3.2.6 结果查询模块
  • 3.2.7 结果显示模块
  • 第四章 方案设计
  • 4.1 系统平台概述
  • 4.1.1 系统目标
  • 4.1.2 体系平台
  • 4.1.3 总体设计框图
  • 4.1.4 运行部署环境
  • 4.2 流程设计
  • 4.2.1 业务流程
  • 4.2.2 业务流程关系
  • 4.3 模块设计
  • 4.3.1 系统登录模块
  • 4.3.2 用户管理
  • 4.3.3 工具及其配置管理模块
  • 4.3.4 任务管理
  • 4.3.5 工具管理模块
  • 4.3.6 结果查询模块
  • 4.3.7 结果显示
  • 4.3.8 结果查询
  • 第五章 系统的实现效果
  • 5.1 用户登录
  • 5.2 密码修改
  • 5.3 扫描任务
  • 5.3.1 建立扫描任务
  • 5.3.2 设置任务
  • 5.3.3 开始扫描
  • 5.3.4 结果显示
  • 5.3.5 生成报告
  • 5.4 扫描报告
  • 第六章 结束语
  • 6.1 论文工作总结
  • 6.2 问题和展望
  • 参考文献
  • 致谢
  • 相关论文文献

    • [1].基于WEB的通信电源远程监控系统研究[J]. 中国设备工程 2019(24)
    • [2].基于自适应遗传算法的考虑服务质量感知Web服务发现[J]. 电子测量技术 2019(22)
    • [3].面向Web系统热点数据预测及缓存管理的研究[J]. 信息技术与信息化 2019(12)
    • [4].基于页面对象的Web应用测试用例生成方法[J]. 计算机应用 2020(01)
    • [5].运用物联网和Web服务搭建院际转运信息平台[J]. 电子技术与软件工程 2020(02)
    • [6].延迟加载在web开发中的应用心得[J]. 视听 2020(02)
    • [7].基于Web的期刊采编系统的设计与实现[J]. 电脑知识与技术 2020(06)
    • [8].Web服务软件测试技术的研究与实现[J]. 电脑知识与技术 2020(02)
    • [9].移动互联网时代的Web性能优化实践[J]. 信息通信 2020(01)
    • [10].基于Web的校园个人自行车租赁系统[J]. 卫星电视与宽带多媒体 2020(02)
    • [11].基于网站制作的Web前端开发技术与优化[J]. 数字技术与应用 2020(01)
    • [12].基于Web应用的网络安全漏洞发现与研究[J]. 无线互联科技 2020(05)
    • [13].基于Web的动态几何软件领域模型及其应用[J]. 计算机应用 2020(04)
    • [14].基于web技术支持下网络多媒体课件的制作原则及优点[J]. 科技风 2020(13)
    • [15].基于Web的网上教学平台的设计与实现[J]. 科技与创新 2020(07)
    • [16].1+X证书制度与Web前端开发专业融合的探索[J]. 信息与电脑(理论版) 2020(04)
    • [17].基于《web前端页面设计》在线开放课程自主学习探讨[J]. 计算机产品与流通 2020(05)
    • [18].基于WEB的计算机课程辅助教学系统的设计与实现[J]. 计算机产品与流通 2020(05)
    • [19].基于Web的时变体数据的体绘制方法[J]. 计算机测量与控制 2020(04)
    • [20].Web浏览器中数据安全配置的研究[J]. 电脑编程技巧与维护 2020(04)
    • [21].基于实践应用的Web开发技术教学改革研究初探[J]. 科学大众(科学教育) 2020(05)
    • [22].基于Web的桥梁健康监测系统设计与实现[J]. 计算机技术与发展 2020(04)
    • [23].基于Web技术的计算机实验室综合管理系统设计[J]. 电子制作 2020(11)
    • [24].分析校园网中Web服务器的配置及安全防护[J]. 江西电力职业技术学院学报 2020(01)
    • [25].基于Web的研究生学位信息管理系统技术研究[J]. 创新创业理论研究与实践 2020(07)
    • [26].WEB技术在地质资料二次开发中的应用探讨[J]. 中国非金属矿工业导刊 2020(03)
    • [27].基于Web技术的医疗图像脱敏系统的设计与实现[J]. 宁夏工程技术 2020(02)
    • [28].网站制作的Web前端开发设计的相关研究[J]. 卫星电视与宽带多媒体 2020(07)
    • [29].Web开发提高网站性能的技巧[J]. 电脑编程技巧与维护 2020(06)
    • [30].随钻测井地质导向服务WEB版[J]. 国外测井技术 2020(03)

    标签:;  ;  ;  ;  

    Web安全检测技术研究与方案设计
    下载Doc文档

    猜你喜欢