欢迎来到天天文库
浏览记录
ID:33776335
大小:755.27 KB
页数:70页
时间:2019-02-28
《基于asp.net的web应用的安全解决方案研究及实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、华中科技大学硕士学位论文基于ASP.NET的Web应用的安全解决方案研究及实现姓名:朱仲颖申请学位级别:硕士专业:软件工程指导教师:方少红20061020摘要Web应用程序是由一组驻留在Web服务器上并且能与数据库进行交互的脚本集合组成。这种方式已经成为了在Internet上服务提供商与用户之间以一种平台独立的方式共享与操作信息的常用手段。由于大量影响人们日常生活的资料信息都存储在计算机系统的数据库中,加强基于Web的应用程序的安全性是非常必要的。大多数的Web安全问题涉及到客户/服务器的交互,Web应用程序的安全弱点通常来源于不正确的客户请求处理以及开发者没有考虑
2、输入参数有效性检查问题。攻击者通常是利用合乎逻辑的操作设计出一些特殊的数据对系统进行攻击。ASP.NET开发平台、IIS网站发布及MSSQLServer数据库是目前较为流行的Web应用开发工具,应用在许多门户网站、电子政务、OA等领域。如果遭到攻击,正常的工作生活会因此而受到很大影响,损失将不可估量。本研究工作主要研究在ASP.NET开发环境中的Web应用系统的安全性,包括分析Web应用系统中存在的安全隐患,设计出相应的安全解决方案以及在机器人信息系统中的应用。这些安全策略对提高基于ASP.NET开发平台的Web应用系统的安全性具有重要意义。关键词:ASP.NETW
3、eb应用解决方案IAbstractTheWebapplicationprogramistobecomposedbyagroupofscriptsetwhichinkeepsontheWebserverandtobeabletocarryontheinteractivewiththedatabase.InthiswayithasbecomeacommonmeanstoshareandoperateinformationwithaindependentplatformbetweentheInternetServiceProvidersandusers.Duetothel
4、argenumberofaffectedpeople'sdailylifeinformationarestoredinthecomputersystemdatabase.So,ItisverynecessarytostrengthenthesecurityofWeb-basedapplications.MostoftheWebsecurityissuesrelatedtothenteractiveofClientandServer.ThesecurityweaknessofWebapplicationprocedureusuallyoriginatestothein
5、correctofcustomer’srequestedprocessesandthedeveloperhasn’tconsiderthequestionofcheckthevalidityofinputparameter.Attacksareusuallyusingsomeparticulardatadesignedbythelogicoperatetoattackthesystem.ASP.NETdevelopmentplatforms,IISwebsitesandMSSQLServerdatabaseisthemostpopularWebapplicationd
6、evelopmenttools.Itappliedinmanydomainsuchasgatewayswebsites,electronicgovernmentaffairs,OAandsoon.Ifencounterstheattack,thenormallifetobeverytremendousinfluencethereforethecomes,willimmeasurableloss.ThemainworkisresearchtheWebapplicationsecurityinASP.NETdevelopmentenvironment.Itisinclu
7、desanalysisofpotentialsafetyproblemsexistinWebApplicationSystem,designthesecuritysolutionandthesecuritysolutionapplicationintheRobotInformationSystem.ThesesecuritystrategiesareofgreatsignificanceforimprovingthesecurityofWebapplicationsbasedonASP.NETdevelopment.Keywords:ASP.NET
此文档下载收益归作者所有