Java Web应用程序安全技术研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
COMPUTINGSECURITYTECHNIQUES 计算机安全技术 JavaWeb应用程序安全技术研究 陈华 (福建交通职业技术学院,福州 350007) 摘 要:JavaWeb技术 自诞生到现在越来越广泛,已经成为流行技术中的一种。对 JavaWeb应用程序面临的威胁 做了比较详细的技术分析与探讨,指出了相关Web技术存在的漏洞,分析并提出了安全解决方案,为开发安全的 JavaWeb应用程序提供技术支持。 关键词:Web;漏洞 ;Java安全 ResearchOnSecurityTechnologyofJavaWebApplication CIⅡN Hua (FujianCommunicationsTechnologyCollege,Fuzhou 350007) Abstract:TheJavawebtechnologyisused moreandmorewidelyandbecomesoneofthemostpopulartechnoloyg.The threatsofJavaWebapplicationaredetailedinthearticle.Itpointsoutthatseveralrelationaltechnoloyg hasleak,together withitssolution.ThearticleprovidestechnologyforthedevelopmentofJavaWebapplication. Keywords:Web;leak;Javasecurity 1 引言 客户端的安全威胁主要来 自两个方面:一个是客户端开 随着互联网的快速发展 ,Web应用正迅速崛起并得到普 发技术安全漏洞;另一个是客户端浏览器的BUG。 及,冲击着桌面应用程序,该新型的计算机软件在 目前计算 服务器端的安全威胁也来 自两个方面:一个是服务器端 机软件 占着主要地位。Web应用通过 Web技术实现网络资源 代码隐藏的缺陷,例如 SQL注入漏洞、URL强制访 问漏洞等; 的共享 ,用户可以通过浏览器去访 问相关信息或者数据。 另一个是服务器端代码的运行支撑环境存在缺陷,例如操作 越来越多的Web开发环境支持 MVC (Model—View—Con— 系统漏洞、Web服务器漏洞和数据库漏洞等。 tro1)设计模型 ,该模型为开发者提供了全套的开发框架。 通信过程的安全威胁主要有信息窃取和信息篡改,其主 JavaWeb技术 自诞生到现在越来越广泛,已经成为流行技术 要会影响Web应用程序的通信数据的机密性和完整性。 中的一种,尤其在电子商务网站方面。因此,Web应用程序 3 Web技术及其安全 的安全是越来越受到关注。 3.1JavaScript 2 面临威胁 JavaScfipt是 由Netscape公司开发的一种脚本语言,应用 Web应用程序是指基于Web开发的应用程序,由服务器端 了基于对象和事件驱动技术 ,具有安全性能。JavaScript的出 和客户端两个基本的组件组成。H1TrP是无国界的,Web应用程 现使网页包含更多活跃的元素和更加精彩的内容 ,实现实时 序安全将成为设计人员和开发人员必须面对的问题。图 1展示 的、动态 的、交互性的网页设计 。 了一个Web应用程序安全威胁模型,从图1中可以看到,Web JavaScript语言现在被绝大多数浏览器支持 ,而 VBSeript 应

文档评论(0)

jsntrgzxy + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档