MIS信息安全性测试及防范方法研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:tongxu1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,基于B/S模式的MIS系统广泛应用于人们的生产和生活中,发挥着越来越重要的作用,然而由于设计及其防御技术等种种因为,该系统中存在着诸多不安全因素,成为网络安全攻击的新焦点,为了确保系统健康稳健运行,对其进行安全测试的方法研究变得十分必要并且具有很强的现实意义。   在基于B/S模式的MIS应用系统中,SQL注入攻击成为严重的安全隐患。通过漏洞扫描和攻击,攻击者可以非法获得基于Web应用的MIS系统中后台数据库的无限制访问权限,窃取企业和网络用户的机密信息,给企业和个人造成巨大的生活困扰和经济损失。这就需要对自己基于Web应用的MIS系统提前进行测试,找出安全漏洞,避免不必要的损失,本文就是在这一研究背景下,对基于Web应用的MIS系统中关于SQL注入攻击的安全测试方法进行了深入的研究。   本文首先阐述了研究的背景、重要意义和主要研究内容,其次重点分析了基于B/S模式的MIS系统中的数据库存在的安全隐患,强调了本文研究的重点。接着深入剖析了SQL注入攻击分类、动机、途径和技术手段,然后设计实现了一套SQL注入攻击测试系统WaterInjection,并分别对自来水MIS系统和图书管理MIS系统进行了测试实验,验证测试系统的功能,最后结合实验数据分析,总结了MIS系统安全的设计方法及防范措施。
其他文献
H.264/AVC标准是由ITU-T的VCEG专家组和ISO/IEC的MPEG专家组共同制定的视频编码标准。作为最新的视频编码标准,它吸收了以往多个音视频编码国际标准的先进技术,也采用了许多
煤作为一次能源,在燃烧过程产生大量的NOx,NOx的过量排放对环境造成重大污染。如何降低NOx排放,已经成为一个全球关注的焦点。本文以提高煤粉燃烧效率,降低碳排放为目的,着眼
随着数字技术和因特网的发展,数字媒体可以低成本、高速度地被复制和传播,这样既为创造者和使用者提供了很大的便利,又给数字媒体的版权保护工作带来了挑战。如何针对数字媒
随着互联网发展,互联网上积累了大量的非格式化文本,并蕴含着丰富的知识,这些知识对于人类的生产,生活各个方面都发挥着极大的作用,对这些文本的研究也越来越严峻。   互
学位
近几年来,越来越多的视频产品的出现以及网络视频产业的发展,使得视频版权的保护以及视频认证的需求更加迫切。由于高清视频数据量逐步变大,通常将视频压缩以后进行储存和传
数字图像修复是机器视觉中的研究热点,如今越来越多的研究者加入到图像修复的研究行列中,促使图像修复技术得到了快速的发展。然而,由于图像破损情况的复杂性,时至今日还没有
无线传感网络WSN (Wireless Sensor Network)是由大量计算和存储能力有限、并具有一定无线通信能力的传感器节点以自组织的方式组成的网络。低成本、低功耗等特点使得无线传
无线传感网络综合了传感技术、嵌入式计算技术、现代网络技术、无线通信技术、分布式信息处理技术等,它同传统的传感器相比,具有小体积、廉价、低功耗特点。无线传感器网络的
随着计算机技术的逐步发展,它强大的存储能力和计算能力也越来越为其它传统学科所吸引,各类学科的数字化发展也成为了一种趋势。然而,有些重要学科知识的结构化信息在传统的
学位
细胞神经网络(Cellular Neural Network)模型可实现混沌系统复杂的动力学行为,作为继电阻、电容、电感三大电路基本元件外的第四类电路元件忆阻器,其非线性和记忆特性可模拟