学位论文 > 优秀研究生学位论文题录展示
一种网站保护系统的分析与设计
作 者: 唐思均
导 师: 宋茂强
学 校: 北京邮电大学
专 业: 软件工程
关键词: 动态网页保护系统 数据库系统 网站防篡改系统 三重保护
分类号: TP393.092
类 型: 硕士论文
年 份: 2009年
下 载: 10次
引 用: 0次
阅 读: 论文下载
内容摘要
网站保护系统是在互联网迅猛发展的大潮中出现,并伴随着网站安全性需求的深入不断发展起来的,但是由于采用技术和架构方面的滞后,目前此类系统都存在一定的限制或缺陷。有的只能对动态网页进行保护、有的只能对已存在的文件和数据库进行保护,尤其是对动态网页的数据保护,以及后台网络数据库的保护方面,国内的还处于起步阶段,和国外相比还有一定差距,国外已经有对各种数据库系统都适用的数据库审计系统,如DB Audit Expert、Sarbanes-Oxley等能够自动记录修改前和修改后的数据与数据库,并进行及时的恢复,而目前国内对网站保护以及网站后台数据库保护这方面保护系统还是很少,同时在易操作性、管理规范性方面存在较大的不足,安全性也不够。因此,深入研究并实现一种更为高效、安全的网站防篡改系统,同时解决当前系统存在的诸多缺陷或问题,就显得尤为重要和迫切了。本网站保护系统为适应网络时代信息技术的发展,为有效抵制黑客对网页的篡改而开发。系统从自动防护、自动恢复和自动报警三个方面进行研究,深入地分析了系统架构、设计思路、层次结构、组件结构,以及设计过程遵循的各种规范和方法,从而力求开发出一种真正意义上的网站监控和恢复系统。系统由控制台服务器,代理/备份服务器,网站服务器三个服务器组成连锁操作,三者构成一个完整体系,对网站系统进行三重保护。既为用户提供对网站主页的防篡改和电子文档防伪功能,也对网站后台数据库进行保护,还能自动监控网站的页面,一旦发现页面被非法篡改,立即进行恢复,并进行报警,从而极大的提高系统的安全性,彻底抵制黑客的篡改行为,为整个Web站点的正常运行提供安全保障,最终实现网站系统的全面保护。
|
全文目录
摘要 4-6 ABSTRACT 6-10 第一章 引言 10-16 1.1 课题背景 10 1.2 课题任务 10-12 1.2.1 课题内容 11-12 1.2.2 本人承担任务 12 1.3 国内外同类产品的比较 12-14 1.3.1 WebGurad网页防篡改保护系统 12-13 1.3.2 网刃网站保护系统 13-14 1.3.3 本系统与其它同类产品的比较 14 1.4 论文结构 14-16 第二章 相关技术概述 16-30 2.1 动态网页技术 16-18 2.1.1 动态网页技术的分类 16-18 2.1.2 动态网页技术的运用 18 2.2 数字签名技术 18-21 2.2.1 数字签名的含义和功能 18-19 2.2.2 数字签名的实现方法 19-20 2.2.3 算法及保密性 20-21 2.2.4 数字签名技术运用 21 2.3 SHA1与MD5相结合的签名算法 21-24 2.3.1 算法简介 22 2.3.2 MD5签名算法 22-23 2.3.3 SHA-1签名算法 23-24 2.3.4 SHA-1与MD5对比 24 2.4 自然语言处理技术 24-26 2.4.1 自然语言的形成 25 2.4.2 自然语言的分类 25 2.4.3 自然语言处理技术的特点 25-26 2.4.4 自然语言处理技术运用 26 2.5 SQL数据库技术 26-27 2.5.1 SQL数据库数据体系结构 26 2.5.2 SQL语言的组成 26 2.5.3 SQL数据库基本操作 26-27 2.6 DELPHI软件编程技术 27-29 2.6.1 Delphi编程语言的特性 28 2.6.2 Delphi编程语言的优势 28-29 2.7 本章小结 29-30 第三章 系统需求分析 30-34 3.1 概述 30-31 3.1.1 项目描述 30 3.1.2 运行环境 30-31 3.2 需求分析 31-33 3.2.1 功能需求 31-32 3.2.2 性能需求 32 3.2.3 运行需求 32 3.2.4 其它需求 32-33 3.3 本章小结 33-34 第四章 系统设计 34-46 4.1 设计原则 34-35 4.1.1 应用范围和前景 34 4.1.2 开发平台及编程语言 34 4.1.3 项目开发与设计的总体思想 34-35 4.2 总体设计方案 35-40 4.2.1 设计原理 35 4.2.2 系统模块设计 35-37 4.2.3 系统体系结构 37-39 4.2.4 系统监控流程 39-40 4.3 保护系统的技术运用 40-44 4.3.1 数字签名技术在系统中的应用 41 4.3.2 自然语言处理技术在系统中的应用 41-42 4.3.3 SQL数据库在系统中的应用 42-44 4.4 系统自保护功能实现 44-45 4.5 本章小结 45-46 第五章 软件系统测试 46-54 5.1 测试环境 46 5.2 测试程序 46-52 5.2.1 页面文件监测配置模块 47-49 5.2.2 后台数据库保护测试 49-52 5.2.3 日志记录 52 5.3 软件特点总结 52-53 5.4 本章小结 53-54 第六章 结束语 54-56 6.1 个人工作总结 54 6.2 论文工作总结 54 6.3 问题和展望 54-56 参考文献 56-57 致谢 57-58 攻读学位期间发表的论文及著作 58-59
|
相似论文
- 基于GIS的高校学生社区管理研究,G647
- 职业技术学院流动党员管理系统的设计与实现,TP311.52
- 实时主动数据库系统ARTs-EDB的主动机制,TP311.13
- ORACLE数据库系统可靠性研究,TP311.138
- 基于PHP语言的校园网视频点播系统的设计与实现,TN948.64
- 中药指纹图谱数据库系统设计与实现,R284
- 卡片库存管理系统的设计与实现,TP311.52
- 异构数据库系统中的查询分解与并发控制方法研究,TP311.13
- 基于GIS平台的卫勤信息系统的设计与实现,TP311.52
- 变电站电力监控系统设计与实现,TM76
- 部队(旅团)人事档案管理系统的设计与实现,TP311.52
- 基于J2EE的客户关系管理信息系统的设计和实现,TP311.52
- 职业技术学院考试系统的设计与实现,TP311.52
- ATRs-EDB系统的实时数据定义与操作,TP311.13
- 凉山盐源禾嘉绿色食品有限公司仓库管理系统设计与实现,TP311.52
- 数字有机体数据库容错机制的设计,TP311.13
- 辽河油田生产运行基础数据库系统的设计与实现,TP311.52
- 基层部队油料装备出入库数据系统管理初探,TP311.13
- 募捐管理系统中分布式查询优化的设计与实现,TP311.13
- 高含硫气田普光应急救援指挥中心通信设计,TN925
- 钻孔测斜仪数据处理系统的开发与监测成果分析方法研究,P634.3
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络应用程序 > 网络浏览器
© 2012 www.xueweilunwen.com
|