面向內(nèi)容管理系統(tǒng)的安全機(jī)制的設(shè)計(jì)與實(shí)現(xiàn)
發(fā)布時(shí)間:2017-06-05 13:12
本文關(guān)鍵詞:面向內(nèi)容管理系統(tǒng)的安全機(jī)制的設(shè)計(jì)與實(shí)現(xiàn),由筆耕文化傳播整理發(fā)布。
【摘要】:隨著互聯(lián)網(wǎng)技術(shù)的高速發(fā)展,Web應(yīng)用已經(jīng)發(fā)展成一個(gè)能夠相互交流、相互溝通的平臺(tái)。它已經(jīng)成為人們生活、.工作的一部分,為推動(dòng)社會(huì)進(jìn)步與經(jīng)濟(jì)發(fā)展做出了重要貢獻(xiàn)。然而,隨著web應(yīng)用的普及,它的安全問(wèn)題也開(kāi)始引起人們的重視。本文的研究對(duì)象(即內(nèi)容管理系統(tǒng))也是Web應(yīng)用的產(chǎn)物,它為企業(yè)資源的管理提供了強(qiáng)有力的支持。 本文主要通過(guò)文獻(xiàn)研究、系統(tǒng)分析等方法對(duì)面向內(nèi)容管理系統(tǒng)的安全機(jī)制進(jìn)行研究。論文首先介紹了本課題的背景、網(wǎng)絡(luò)安全現(xiàn)狀以及研究意義;其次,對(duì)Web應(yīng)用中用到的一些安全技術(shù)(如防火墻、入侵檢測(cè)、身份認(rèn)證、訪(fǎng)問(wèn)控制等)進(jìn)行了概述,主要包括了相關(guān)技術(shù)的發(fā)展歷程、工作原理等方面;再次,對(duì)現(xiàn)有內(nèi)容管理系統(tǒng)的安全風(fēng)險(xiǎn)進(jìn)行了評(píng)估,主要涉及到系統(tǒng)的管理、硬件環(huán)境、軟件環(huán)境、系統(tǒng)架構(gòu)等方面。然后,根據(jù)系統(tǒng)的安全風(fēng)險(xiǎn)評(píng)估結(jié)果,本文從系統(tǒng)管理和軟件架構(gòu)兩方面進(jìn)行了需求分析,并在此基礎(chǔ)上設(shè)計(jì)了一套面向內(nèi)容管理系統(tǒng)的安全機(jī)制,并完成了相關(guān)設(shè)計(jì)的實(shí)現(xiàn)。該機(jī)制主要分為四個(gè)安全模塊,分別為管理模塊、系統(tǒng)防御模塊、認(rèn)證鑒權(quán)模塊和數(shù)據(jù)定時(shí)備份模塊,分別完成了對(duì)系統(tǒng)用戶(hù)以及權(quán)限的管理,對(duì)系統(tǒng)接收到的數(shù)據(jù)包的檢測(cè)和處理、登陸系統(tǒng)用戶(hù)的認(rèn)證鑒權(quán)、對(duì)系統(tǒng)數(shù)據(jù)的定時(shí)備份;最后,利用一些網(wǎng)絡(luò)攻擊手段和系統(tǒng)內(nèi)的非法操作對(duì)系統(tǒng)進(jìn)行測(cè)試,驗(yàn)證該機(jī)制的安全性能。
【關(guān)鍵詞】:安全機(jī)制 防火墻 入侵檢測(cè) 身份認(rèn)證 訪(fǎng)問(wèn)控制 數(shù)據(jù)備份
【學(xué)位授予單位】:北京郵電大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2015
【分類(lèi)號(hào)】:TP393.08
【目錄】:
- 摘要4-5
- ABSTRACT5-10
- 第一章 緒論10-14
- 1.1 研究背景10
- 1.2 網(wǎng)絡(luò)安全現(xiàn)狀10-12
- 1.3 研究意義12-13
- 1.4 論文組織架構(gòu)13
- 1.5 本章小結(jié)13-14
- 第二章 相關(guān)技術(shù)介紹14-28
- 2.1 防火墻14-17
- 2.1.1 包過(guò)濾型防火墻14-15
- 2.1.2 應(yīng)用網(wǎng)關(guān)防火墻15-16
- 2.1.3 狀態(tài)檢測(cè)防火墻16
- 2.1.4 復(fù)合型防火墻16-17
- 2.2 入侵檢測(cè)17-21
- 2.2.1 工作原理17
- 2.2.2 入侵檢測(cè)系統(tǒng)分類(lèi)17-21
- 2.3 身份認(rèn)證21-22
- 2.4 訪(fǎng)問(wèn)控制22-25
- 2.4.1 基本概念22
- 2.4.2 訪(fǎng)問(wèn)控制模型22-25
- 2.5 數(shù)據(jù)加密25-26
- 2.6 數(shù)據(jù)備份26
- 2.7 本章小結(jié)26-28
- 第三章 內(nèi)容管理系統(tǒng)安全的需求分析28-40
- 3.1 內(nèi)容管理系統(tǒng)現(xiàn)狀28-30
- 3.1.1 系統(tǒng)架構(gòu)28-29
- 3.1.2 系統(tǒng)環(huán)境29-30
- 3.2 安全風(fēng)險(xiǎn)評(píng)估30-38
- 3.2.1 安全風(fēng)險(xiǎn)評(píng)估因素31-35
- 3.2.2 安全評(píng)估結(jié)果35-38
- 3.3 安全需求分析38-39
- 3.3.1 系統(tǒng)管理安全需求分析38
- 3.3.2 軟件架構(gòu)安全需求分析38-39
- 3.4 本章小結(jié)39-40
- 第四章 內(nèi)容管理系統(tǒng)安全機(jī)制的總體設(shè)計(jì)40-50
- 4.1 總體架構(gòu)40-41
- 4.2 管理模塊41-44
- 4.3 系統(tǒng)防御模塊44-45
- 4.3.1 防火墻系統(tǒng)44-45
- 4.3.2 入侵檢測(cè)系統(tǒng)45
- 4.3.3 聯(lián)動(dòng)模塊45
- 4.4 認(rèn)證鑒權(quán)模塊45-47
- 4.4.1 身份認(rèn)證子模塊45-47
- 4.4.2 訪(fǎng)問(wèn)控制子模塊47
- 4.5 數(shù)據(jù)定時(shí)備份模塊47-49
- 4.5.1 定時(shí)子模塊48
- 4.5.2 異地備份子模塊48-49
- 4.6 本章小結(jié)49-50
- 第五章 內(nèi)容管理系統(tǒng)安全機(jī)制的詳細(xì)設(shè)計(jì)與實(shí)現(xiàn)50-68
- 5.1 管理模塊50-56
- 5.1.1 用戶(hù)管理子模塊的設(shè)計(jì)與實(shí)現(xiàn)50-52
- 5.1.2 角色管理子模塊的設(shè)計(jì)與實(shí)現(xiàn)52-53
- 5.1.3 資源審批子模塊的設(shè)計(jì)與實(shí)現(xiàn)53-55
- 5.1.4 日志管理子模塊的設(shè)計(jì)與實(shí)現(xiàn)55-56
- 5.2 系統(tǒng)防御模塊56-59
- 5.2.1 防火墻系統(tǒng)56-57
- 5.2.2 入侵檢測(cè)系統(tǒng)57-58
- 5.2.3 聯(lián)動(dòng)模塊58-59
- 5.3 認(rèn)證鑒權(quán)模塊59-62
- 5.3.1 身份認(rèn)證子模塊60-62
- 5.3.2 訪(fǎng)問(wèn)控制子模塊62
- 5.4 數(shù)據(jù)定時(shí)備份模塊62-67
- 5.4.1 定時(shí)子模塊62-65
- 5.4.2 異地備份子模塊65-67
- 5.5 本章小結(jié)67-68
- 第六章 內(nèi)容管理系統(tǒng)安全機(jī)制的測(cè)試68-73
- 6.1 環(huán)境部署68-69
- 6.1.1 硬件環(huán)境68
- 6.1.2 軟件環(huán)境68-69
- 6.2 功能測(cè)試69-72
- 6.2.1 系統(tǒng)防御模塊測(cè)試69-70
- 6.2.2 系統(tǒng)認(rèn)證鑒權(quán)模塊測(cè)試70-71
- 6.2.3 系統(tǒng)數(shù)據(jù)定時(shí)備份模塊測(cè)試71-72
- 6.3 測(cè)試總結(jié)72-73
- 第七章 總結(jié)與展望73-75
- 7.1 工作總結(jié)73
- 7.2 下一步計(jì)劃73-75
- 參考文獻(xiàn)75-76
- 附錄1 定時(shí)子模塊配置源碼76-78
- 致謝78
【參考文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前6條
1 楊曉明;;一種基于DES和RSA混合加密算法的研究[J];電腦學(xué)習(xí);2011年01期
2 張綱,李曉林,游贛梅,徐志偉;基于角色的信息網(wǎng)格訪(fǎng)問(wèn)控制的研究[J];計(jì)算機(jī)研究與發(fā)展;2002年08期
3 陳偉波;李佳峰;;關(guān)于物聯(lián)網(wǎng)技術(shù)帶來(lái)信息安全保密新挑戰(zhàn)的思考[J];汕頭科技;2010年04期
4 葉飛;石福斌;;基于異常的入侵檢測(cè)技術(shù)研究[J];網(wǎng)絡(luò)安全技術(shù)與應(yīng)用;2007年06期
5 門(mén)汝靜;;3G背景下網(wǎng)絡(luò)信息安全形勢(shì)綜述[J];現(xiàn)代電信科技;2010年01期
6 任偉;;無(wú)線(xiàn)網(wǎng)絡(luò)安全問(wèn)題初探[J];信息網(wǎng)絡(luò)安全;2012年01期
本文關(guān)鍵詞:面向內(nèi)容管理系統(tǒng)的安全機(jī)制的設(shè)計(jì)與實(shí)現(xiàn),由筆耕文化傳播整理發(fā)布。
,本文編號(hào):423817
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/423817.html
最近更新
教材專(zhuān)著