Jsp站点安全保护的设计与实现

Jsp站点安全保护的设计与实现

论文摘要

随着互联网应用的不断普及,网站已成为现代社会最主要的信息传播和交流平台。但与此同时,各站点也面临着服务器被攻击,内容被篡改,信息被非法访问等严重的安全威胁。如何保证网站的安全是当前亟待解决的问题。JSP(JavaServer Pages)是Sun Microsystems公司倡导建立的动态网页技术标准。其跨平台的结构化设计,健壮的事件处理和内存管理特性,让越来越多的企业青睐基于JSP技术开发设计网站。虽然Jsp继承了J2EE的部分特性,代码相对健壮安全,但随着当今站点内容的日益庞大,功能的日趋复杂,JSP网站的安全性问题依旧突出,而整体上探讨网站安全保护的材料并不多见。针对这种现状,本文试图从网络安全保护和代码安全开发两方面整体探讨网站的安全实现。在网络设备安全部分,文章详细阐述了安全设备的运作原理及安全设备如何合理部署到网络节点中,这包括防火墙、入侵检测设备、防篡改系统和Web服务器等安全配置。该部分内容虽然比较基础,但却是站点抗拒大部分攻击和入侵的重要部分。代码安全开发部分是文章的核心部分,该部分内容从叙述J2EE的体系结构展开,对JSP的特点、J2EE的内置安全特性和认证授权模型做了深入研究,最后探讨了如何运用JAAS框架实现终端的权限保护,防止非法操作导致相关信息被非授权访问。文章最后则通过一个安全的JSP站点设计实现,展示如何将上述安全技术运用到实际部署中,并对该站点从安全性能和使用性能方面进行较为详细的评测,说明这些技术的运用基本实现了安全性和稳定性方面的考虑。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景及现状
  • 1.2 课题研究的目的和意义
  • 1.3 论文的结构安排
  • 第二章 WEB 安全概念
  • 2.1 WEB 安全的含义
  • 2.2 WEB 安全的特殊性
  • 2.3 WEB 安全涵盖的内容
  • 第三章 网络安全保护措施
  • 3.1 防火墙
  • 3.1.1 防火墙的概念
  • 3.1.2 防火墙的主要功能
  • 3.1.3 防火墙的类型
  • 3.1.4 防火墙的部署方式
  • 3.1.5 防火墙的局限性
  • 3.2 入侵检测系统
  • 3.2.1 入侵检测系统(IDS)的概念
  • 3.2.2 基本原理
  • 3.2.3 入侵检测系统(IDS)类型
  • 3.2.4 入侵检测的基本功能
  • 3.3 防篡改系统的部署
  • 3.3.1 防篡改系统的概念
  • 3.3.2 防篡改的几种主要技术
  • 3.3.3 防篡改系统的部署
  • 3.4 WEB 服务器的安全部署
  • 3.4.1 暴露源码漏洞
  • 3.4.2 安全参数配置
  • 第四章 J2EE 安全关键技术
  • 4.1 J2EE 概述
  • 4.1.1 J2EE 体系结构
  • 4.1.2 J2EE 优势
  • 4.1.3 J2EE 的 4 层模型
  • 4.2 JSP 简介
  • 4.2.1 JSP 开发模式
  • 4.3 J2EE 内置的安全特性
  • 4.3.1 类载入器
  • 4.3.2 类文件校验器
  • 4.3.3 字节码校验器
  • 4.3.4 安全管理器
  • 4.4 J2EE 的安全认证
  • 4.4.1 J2EE 的认证
  • 4.4.2 J2EE 授权
  • 4.5 JAAS 技术
  • 4.5.1 JAAS 的体系结构
  • 4.5.2 JAAS 认证的处理过程
  • 4.5.3 JAAS 授权的处理过程
  • 第五章 JSP 站点安全保护的设计实现
  • 5.1 需求分析
  • 5.2 网络安全基础设施
  • 5.2.1 操作系统
  • 5.2.2 防火墙
  • 5.2.3 网络入侵检测
  • 5.2.4 主页防篡改系统
  • 5.3 系统设计
  • 5.4 数据库的设计
  • 5.5 系统安全性的实现
  • 5.5.1 JAAS 的认证过程
  • 5.5.2 JAAS 的授权过程
  • 第六章 系统测试与性能评价
  • 6.1 安全性能测试:
  • 6.2 使用性能测试:
  • 第七章 总结
  • 参考文献
  • 攻读学位期间发表的学术论文
  • 致谢
  • 相关论文文献

    • [1].5G站点市电新建及改造方案分析[J]. 电信技术 2019(12)
    • [2].5G站点电源面临的挑战及解决方案研究[J]. 数字通信世界 2019(12)
    • [3].提货量与快递代收站点加盟满意度的关系:基于个体门店的检验[J]. 财贸研究 2020(07)
    • [4].广州地区秋季不同站点类型地面臭氧变化特征与影响因子[J]. 环境科学 2020(08)
    • [5].站点助推:新型城镇学校教师专业化发展的创新路径——以成都市龙泉驿区第五小学为例[J]. 教育科学论坛 2020(22)
    • [6].屹立在凉风台顶峰的通信站点[J]. 中国无线电 2019(02)
    • [7].用故事感动你的出行路——《我的站点故事》主题公益系列[J]. 城市轨道交通 2019(06)
    • [8].便民设站点 居民乐开怀[J]. 民心 2018(03)
    • [9].一种支持子站的新媒体站点的设计与实现[J]. 数字技术与应用 2016(11)
    • [10].城际铁路站点核心空间功能与布局研究[J]. 现代装饰(理论) 2016(12)
    • [11].降低室内覆盖项目规划站点变更率的研究[J]. 电信技术 2016(12)
    • [12].首届欧洲自行车共享站点协商会召开[J]. 中国自行车 2017(01)
    • [13].基于互联网的商家销售站点分析与设计[J]. 信息技术与信息化 2017(04)
    • [14].高校校内交通车路线及站点规划方法研究[J]. 山西建筑 2016(06)
    • [15].如何加强对石油基层站点的管理和监督[J]. 化工管理 2016(17)
    • [16].高铁站点地区空间开发特征研究——基于京沪高铁沿线案例的实证分析[J]. 城市规划学刊 2016(01)
    • [17].高校建立健身气功辅导站点的可行性研究[J]. 湖北体育科技 2016(08)
    • [18].浅析城市公共交通站点的优化[J]. 科技创新与应用 2015(09)
    • [19].莱芜市:开展远程教育优秀站点创建活动[J]. 科技致富向导 2012(07)
    • [20].极简站点创新改造方案探究和应用[J]. 移动通信 2019(12)
    • [21].基于历史出行记录扩充的公交乘客下车站点推算方法[J]. 南京大学学报(自然科学) 2020(02)
    • [22].轨道站点合理步行可达范围建成环境与轨道通勤的关系研究——以北京市44个轨道站点为例[J]. 地理学报 2018(12)
    • [23].福建省健身气功站点现状研究[J]. 福建体育科技 2016(02)
    • [24].科技工作者调查站点体系建设的现状与展望[J]. 科协论坛 2016(08)
    • [25].高铁站点周边地区的发展与规划——基于京沪高铁的实证分析[J]. 城市规划学刊 2014(04)
    • [26].高校图书馆网络信息资源利用现状及评价体系研究——以推荐学术站点为例[J]. 图书馆学研究 2013(22)
    • [27].平原县:三项措施确保远教站点网络畅通[J]. 科技致富向导 2011(01)
    • [28].关于农村“站点会室”规范化建设的调研与思考[J]. 宁波经济(三江论坛) 2013(02)
    • [29].单一服务器下多站点设计与访问[J]. 农业网络信息 2012(01)
    • [30].站点主题结构与导航归纳技术[J]. 国防科技大学学报 2012(05)

    标签:;  ;  ;  

    Jsp站点安全保护的设计与实现
    下载Doc文档

    猜你喜欢