欢迎来到天天文库
浏览记录
ID:44245220
大小:217.51 KB
页数:18页
时间:2019-10-20
《毕业论文:Web安全对策研究》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、Web安全对策研究摘耍本文主要以Web应用和服务的大众化平台——网站系统的安全为研究对象包括服务器、操作系统、数据丿牟、编程语言和客户端,分析Web应用中存在的各种安全问题、Web网络的安全性设置问题、如何保护Web站点上的机密数据问题、各种Web服务器的安全设置问题和各种程序语言的安全问题。在研究方法上,根据系统论的观点,将Web安全的各个问题分类,按照系统平台安全、程序女全、数据女全和通信安全的结构来组织全文。并采用理论分析与实践结合的方法来书写文章的内容。通过以上分析,得出了一些加强Web女全的可操作性经验和对
2、策。这些对策体现了现在通用的最佳实践原则。关键词:网站;Web安全;系统安全ResearchonWebSecurity'sCountermeasuresAbstractThisthesisresearchedthesecurityofthewebsitesystem,whichisthepopularWebapplicationsandservicesplatform.Thissystemisineludeservers,operatingsystem,database,webprocedureandthedient
3、.ThethesisanalysisthevarioussecurityissuesofWebapplications,howtosetupasecurityconfiguration,howtoprotecttheconfidentialdataonthewebsite,allkindsofWebserver'ssecuritysettingsandvariousprogrammingIanguage!ssecurity.Intheresearchmethods,accordingtothetheoryofsyst
4、em,thisthesissortoutWebsecurityissuesassystemPlatformsecurity,processsecurity,communicationsecurityandsecurityofthedata・Andthethesis*structurewasorganizedbytheclassification.Thecontentsofthethesiswerewrittennotonlybytheoreticalanalysisbutalsobypracticeapproach.
5、Aftertheresearch,wegotsomestrengtheningofthesecurityWeboperationalexperienceandcountermeasures・Thosecountermeasuresareintheruleofbestpractice.keyword:Website;WebSecurity;SystemSecurity目录摘要IAbstractII目录III1绪论11.1课题背景及目的11.2国内外研究状况11.3论文构成及研究内容22WEB安全概述32.1WEB安全的
6、定义32.2WEB安全面临的问题32.2.1WEB服务器的安全32.2.2WEB客八端的安全32.2.3WEB通信的安全42.3WEB安全的对策42.3.1物理安全策略42.3.2访问控制策略42.3.3信息加密策略52.3.4女全管理策略53系统平台安全63.1操作系统65.1.1UNIX操作系统65.1.2LINUX安全设置65.1.3WINDOWS系统7WEB服务器平台8IIS平台83.2.1.1删除不必要的虚拟忖录83.2.1.2删除危险的IIS组件83.2.1.3为IIS中的文件分类设置权限93.2.1.4
7、删除不必耍的应用程序映射9APACHET台10APACHE服务器的安全特性103.22.2APACHE主耍的安全缺陷103.2.2.3APACHE的安全配置114程序安全124.1ASP程序124.1.1源代码泄露124.1.2SQL注入124.2PHP程序134.2.1关闭错误显示134.2.2开启安全模式134.3ASP.NET和JSP程序145数据安全145.1常用数据库14ACCESS数据丿牟145.1.1.1ACCESS数据库的存储隐患145.1.1.2ACCESS数据廉的解密隐患155.1.1.3防止AC
8、CESS数据库被下载155.1.2MSSQL数据库155.1.2.1使用加密协议155.1.2.2修改所使用的TCP/IP端口165.1.3MYSQL数据库165.1.3.1帐户安全165.1.3.2访问安全165.2防盗链和采集165.2.1防盗链175.4.2防采集176网络安全176.1客户端安全性186.1.1ACTIVEX186.1.
此文档下载收益归作者所有