bs计算模式下的安全策略研究

bs计算模式下的安全策略研究

ID:14667812

大小:527.50 KB

页数:8页

时间:2018-07-29

bs计算模式下的安全策略研究_第1页
bs计算模式下的安全策略研究_第2页
bs计算模式下的安全策略研究_第3页
bs计算模式下的安全策略研究_第4页
bs计算模式下的安全策略研究_第5页
资源描述:

《bs计算模式下的安全策略研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、专业文献综述题目:B/S计算模式下的安全策略研究姓名:潘梦轩学院:信息科学技术学院专业:网络工程专业班级:网络81班学号:1938129指导教师:郭小清职称:讲师2011年11月24日南京农业大学教务处制B/S计算模式下的安全策略研究6作者:潘梦轩指导老师:郭小清摘要:随着网络的兴起和网络技术不断深入发展,基于浏览器/服务器(B/S)架构的计算模式得到了广泛的应用,同时该计算模式的安全问题也日益突出。在这样的背景下,对最近几年所采用最新的安全策略进行了分析和讨论。主要从浏览器/服务器(B/S)架构的三层结构入手,

2、描述了数据层、网络层以及应用层所采取的各种安全策略,并分析了不同安全策略的原理、方法以及最新的进展。在此基础上着重介绍了安全套接层(SSL)技术,访问控制列表(ACL)技术,基于角色的访问限制技术(RBAC),基于B/S数据库的安全策略。关键字:B/S模式;SSL技术;ACL技术;RBAC技术;数据库的安全策略ResearchontheSecurityPoliciesofBSComputingModePANMeng-xuan,GUOXiao-qing(NanjingAgriculturalUniversity,C

3、ollegeofInformationScienceandTechnology,JiangsuNanjing210095)Abstract:WithcontinuousdevelopmentoftheInternetandthenetworktechnology,B/Scomputingmodehasbeenusedwidely,andthesecurityofitbecomesmoreandmorenoticeable.Underthisbackground,thispaperanalyzesanddiscus

4、sesmanysecuritypoliciesappliedtothatcomputingmodeinrecentyears.Thispaperdescribesthedifferentsecuritypoliciesadoptedbythedatalayer,networklayerandapplicationlayer,accordingtothestructureofbrowser/servermode,anditanalyzestheprinciples,methodsandthelastprogress

5、ofthedifferentpolicies.Whatismore,thispaperhighlightssecuresocketlayertechnology,accesscontrollist,role-basedaccesscontroltechnologyanddatabaseencryptiontechnologybasedonbrowser/servermode.Keywords:BSmode;SSLtechnology;ACLtechnology;RBACtechnology;databaseenc

6、ryptiontechnologybasedonbrowser/servermode.引言:随着网络技术的不断发展和升华,使得基于浏览器服务器(B/S)的网络计算模式得到了广泛的应用,比如各类电子商务网站,基于web的企业软件管理系统。B/S计算模式给我们带来的便利是显而易见的,客户端只需要安装操作系统、网络协议软件、浏览器,便能够实现信息的浏览和数据的交换,不受任何平台的限制,所有的操作基本上都是在服务器端进行的。然而,由于Internet是一个开放的系统,其自身存在着很大的安全隐患。只要Web站点与服务器连接

7、,任何人都可对服务器进行访问。在这样的背景下,研究B/S计算模式下的安全策略将有着重要的意义。1B/S模式的结构原理1.1体系结构B/S模式是一种从传统的二层客户/服务器(C/S)模式发展起来的新的网络结构模式[1],其本质是三层结构的C/S模式。B/S三层体系结构为:表示层(Presentation)、功能层(BusinessLogic)、数据层(DataService)。第一层,表示层:Web浏览器。在表示层中包含系统的显示逻辑,位于客户端。它的任务是由Web浏览器提出服务请求,Web服务器对用户的身份确认后

8、用HTTP协议将所需要的主页传送到客户端,客户机接收传来的文件,并把它显示在Web浏览器上。6第二层,功能层:具有应用程序扩展功能的Web服务器。在功能层中包含系统的事务处理逻辑,位于Web服务器端。它的任务是接受用户的请求,首先需要执行相应的扩展应用程序与数据库(Database)进行连接,通过结构化查询语言(SQL)等方式向数据库服务器发出数据处理的请求,之后等待数据

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。