学位论文 > 优秀研究生学位论文题录展示

Web数据库的安全模型研究与应用

作 者: 于成刚
导 师: 毛宇光
学 校: 南京航空航天大学
专 业: 计算机软件与理论
关键词: Web数据库 基于角色的访问控制 身份验证 RBAC 安全数据库管理系统
分类号: TP311.13
类 型: 硕士论文
年 份: 2009年
下 载: 72次
引 用: 0次
阅 读: 论文下载
 

内容摘要


Web数据库是数据库应用领域一个非常重要的应用分支,它的安全性研究是数据库理论研究的重要方向。身份验证是数据库系统的钥匙,用户只有通过身份验证才拥有合法权力继而对数据库进行各种操作。访问控制是数据库安全的一个重要内容,访问控制模型是访问控制系统的核心和关键。本文针对Web数据库安全中的两个重要模块展开讨论。首先,针对Web数据库的应用环境与自身特点,本文对不可信网络的各种安全风险进行分析研究,对信息系统用到的各种技术手段进行学习,提出一些针对应用环境的安全设置,为整个系统的安全铺平道路。其次针对数据库的身份验证进行研究,讨论了目前依旧非常重要的MD5加密算法。研究了该算法的基本原理与实现过程,并且提出了一个在身份验证模块中运用MD5进行加密验证的方案。最后本文还对RBAC模型进行分析,重点研究了该模型中的约束规则,并且提出了自激活分配的规则。此外,文章的最后设计了Web数据库的安全模型,并且开发了一个基于RBAC模型的物资管理系统,实现了身份验证和访问控制模块,保障了整个Web数据库系统的安全。

全文目录


摘要  4-5
ABSTRACT  5-11
第一章 绪论  11-17
  1.1 网络安全问题发展概要  11-12
  1.2 WEB 数据库介绍  12
  1.3 系统管理软件发展综述  12-14
    1.3.1 管理信息系统的特点  12-13
    1.3.2 Web 数据库系统的身份验证与访问控制  13-14
  1.4 国内外研究现状  14-15
  1.5 本文研究的主要工作  15
  1.6 本文的结构  15-17
第二章 WEB 数据库安全技术研究  17-27
  2.1 引言  17
  2.2 常见的安全威胁和攻击  17-19
  2.3 JAVASCRIPT 的安全防范  19-20
  2.4 COOKIES 的安全防范  20-21
  2.5 数据库安全及其防范  21-22
  2.6 防火墙技术  22-23
    2.6.1 Windows 防火墙配置策略  22-23
  2.7 IIS 安全配置  23-26
  2.8 小结  26-27
第三章 密码理论与身份验证  27-35
  3.1 引言  27-28
  3.2 密码理论  28-29
  3.3 MD5 算法  29-31
  3.4 MD5 在身份验证中的应用  31-34
    3.4.1 MD5 身份验证应用  31-34
    3.4.2 MD5 加密方案特点总结  34
  3.5 小结  34-35
第四章 WEB 数据库的访问控制模型扩展研究  35-47
  4.1 引言  35
  4.2 传统的数据库访问控制技术  35-37
    4.2.1 自主访问控制技术  35-36
    4.2.2 强制访问控制技术  36-37
  4.3 基于角色访问控制技术  37-44
    4.3.1 基于角色访问控制的基本概念  37-39
    4.3.2 RBAC96 模型  39-42
    4.3.3 RBAC97 模型  42-44
  4.4 RBAC 模型的扩展  44-46
    4.4.1 权限约束与角色约束  45-46
    4.4.2 权限和角色的自动撤销  46
  4.5 小结  46-47
第五章 基于RBAC 模型的WEB 数据库系统的构建  47-59
  5.1 引言  47
  5.2 系统介绍与开发平台  47-48
    5.2.1 系统总体介绍  47-48
    5.2.2 系统开发平台  48
  5.3 系统的设计  48-53
    5.3.1 信息系统安全模型概念  48-49
    5.3.2 访问控制模块结构设计  49-50
    5.3.3 系统表设计  50-53
  5.4 约束机制的设计  53-57
    5.4.1 约束表设计  53-54
    5.4.2 系统功能实现  54-57
    5.4.3 系统功能分析总结  57
  5.5 数据库加密  57-58
  5.6 数据库备份  58
  5.7 小结  58-59
第六章总结与展望  59-61
  6.1 总结  59
  6.2 展望  59-61
参考文献  61-64
致谢  64-65
在学期间的研究成果及发表的学术论文  65

相似论文

  1. 基于改进的RBAC模型和CAS的单点登录设计与实现,TP311.52
  2. 通用权限系统的设计与实现,TP311.52
  3. 嵌入式Web系统安全性的研究与实现,TP393.08
  4. 基于RBAC的河道堤防管理信息系统之权限管理系统,TV871
  5. 基于标识的认证体制研究与实施,TN918.1
  6. 基于动态语境实现主动式WEB访问控制,TP393.08
  7. 面向跨域信息交换的访问控制策略可视化分析,TP393.08
  8. 基于RBAC扩展模型的权限管理系统的设计与实现,TP311.52
  9. 一种高安全的Web应用访问控制模型的研究,TP393.08
  10. 基于混合角色层次的多域间策略合成机制研究,TP393.08
  11. 基于工作流的访问控制模型的研究与应用,TP393.08
  12. 基于约束的委托授权研究,TP393.08
  13. 医院信息系统中单点登录与授权管理系统的研究与开发,TP311.52
  14. 内网主机安全管理技术与方法的研究,TP393.18
  15. 权限管理技术在构建Mashup过程中的应用研究,TP393.09
  16. 基于RBAC模型的安全架构在web应用中的研究与实现,TP393.08
  17. 电子军备系统中认证与授权机制的研究与应用,TP393.08
  18. 基于混合层次关系的扩展角色图模型研究,TP393.08
  19. Deep Web数据库的选择研究,TP311.13
  20. 基于ASP.NET的高中新课程选课系统的设计与实现,TP311.52
  21. 基于net的人力资源系统的设计和实现,TP311.52

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机软件 > 程序设计、软件工程 > 程序设计 > 数据库理论与系统
© 2012 www.xueweilunwen.com