学位论文 > 优秀研究生学位论文题录展示
Web数据库的安全模型研究与应用
作 者: 于成刚
导 师: 毛宇光
学 校: 南京航空航天大学
专 业: 计算机软件与理论
关键词: Web数据库 基于角色的访问控制 身份验证 RBAC 安全数据库管理系统
分类号: TP311.13
类 型: 硕士论文
年 份: 2009年
下 载: 72次
引 用: 0次
阅 读: 论文下载
内容摘要
|
Web数据库是数据库应用领域一个非常重要的应用分支,它的安全性研究是数据库理论研究的重要方向。身份验证是数据库系统的钥匙,用户只有通过身份验证才拥有合法权力继而对数据库进行各种操作。访问控制是数据库安全的一个重要内容,访问控制模型是访问控制系统的核心和关键。本文针对Web数据库安全中的两个重要模块展开讨论。首先,针对Web数据库的应用环境与自身特点,本文对不可信网络的各种安全风险进行分析研究,对信息系统用到的各种技术手段进行学习,提出一些针对应用环境的安全设置,为整个系统的安全铺平道路。其次针对数据库的身份验证进行研究,讨论了目前依旧非常重要的MD5加密算法。研究了该算法的基本原理与实现过程,并且提出了一个在身份验证模块中运用MD5进行加密验证的方案。最后本文还对RBAC模型进行分析,重点研究了该模型中的约束规则,并且提出了自激活分配的规则。此外,文章的最后设计了Web数据库的安全模型,并且开发了一个基于RBAC模型的物资管理系统,实现了身份验证和访问控制模块,保障了整个Web数据库系统的安全。
|
全文目录
摘要 4-5 ABSTRACT 5-11 第一章 绪论 11-17 1.1 网络安全问题发展概要 11-12 1.2 WEB 数据库介绍 12 1.3 系统管理软件发展综述 12-14 1.3.1 管理信息系统的特点 12-13 1.3.2 Web 数据库系统的身份验证与访问控制 13-14 1.4 国内外研究现状 14-15 1.5 本文研究的主要工作 15 1.6 本文的结构 15-17 第二章 WEB 数据库安全技术研究 17-27 2.1 引言 17 2.2 常见的安全威胁和攻击 17-19 2.3 JAVASCRIPT 的安全防范 19-20 2.4 COOKIES 的安全防范 20-21 2.5 数据库安全及其防范 21-22 2.6 防火墙技术 22-23 2.6.1 Windows 防火墙配置策略 22-23 2.7 IIS 安全配置 23-26 2.8 小结 26-27 第三章 密码理论与身份验证 27-35 3.1 引言 27-28 3.2 密码理论 28-29 3.3 MD5 算法 29-31 3.4 MD5 在身份验证中的应用 31-34 3.4.1 MD5 身份验证应用 31-34 3.4.2 MD5 加密方案特点总结 34 3.5 小结 34-35 第四章 WEB 数据库的访问控制模型扩展研究 35-47 4.1 引言 35 4.2 传统的数据库访问控制技术 35-37 4.2.1 自主访问控制技术 35-36 4.2.2 强制访问控制技术 36-37 4.3 基于角色访问控制技术 37-44 4.3.1 基于角色访问控制的基本概念 37-39 4.3.2 RBAC96 模型 39-42 4.3.3 RBAC97 模型 42-44 4.4 RBAC 模型的扩展 44-46 4.4.1 权限约束与角色约束 45-46 4.4.2 权限和角色的自动撤销 46 4.5 小结 46-47 第五章 基于RBAC 模型的WEB 数据库系统的构建 47-59 5.1 引言 47 5.2 系统介绍与开发平台 47-48 5.2.1 系统总体介绍 47-48 5.2.2 系统开发平台 48 5.3 系统的设计 48-53 5.3.1 信息系统安全模型概念 48-49 5.3.2 访问控制模块结构设计 49-50 5.3.3 系统表设计 50-53 5.4 约束机制的设计 53-57 5.4.1 约束表设计 53-54 5.4.2 系统功能实现 54-57 5.4.3 系统功能分析总结 57 5.5 数据库加密 57-58 5.6 数据库备份 58 5.7 小结 58-59 第六章总结与展望 59-61 6.1 总结 59 6.2 展望 59-61 参考文献 61-64 致谢 64-65 在学期间的研究成果及发表的学术论文 65
|
相似论文
- 基于改进的RBAC模型和CAS的单点登录设计与实现,TP311.52
- 通用权限系统的设计与实现,TP311.52
- 嵌入式Web系统安全性的研究与实现,TP393.08
- 基于RBAC的河道堤防管理信息系统之权限管理系统,TV871
- 基于标识的认证体制研究与实施,TN918.1
- 基于动态语境实现主动式WEB访问控制,TP393.08
- 面向跨域信息交换的访问控制策略可视化分析,TP393.08
- 基于RBAC扩展模型的权限管理系统的设计与实现,TP311.52
- 一种高安全的Web应用访问控制模型的研究,TP393.08
- 基于混合角色层次的多域间策略合成机制研究,TP393.08
- 基于工作流的访问控制模型的研究与应用,TP393.08
- 基于约束的委托授权研究,TP393.08
- 医院信息系统中单点登录与授权管理系统的研究与开发,TP311.52
- 内网主机安全管理技术与方法的研究,TP393.18
- 权限管理技术在构建Mashup过程中的应用研究,TP393.09
- 基于RBAC模型的安全架构在web应用中的研究与实现,TP393.08
- 电子军备系统中认证与授权机制的研究与应用,TP393.08
- 基于混合层次关系的扩展角色图模型研究,TP393.08
- Deep Web数据库的选择研究,TP311.13
- 基于ASP.NET的高中新课程选课系统的设计与实现,TP311.52
- 基于net的人力资源系统的设计和实现,TP311.52
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机软件 > 程序设计、软件工程 > 程序设计 > 数据库理论与系统
© 2012 www.xueweilunwen.com
|