基于Web的学生信息管理系统安全方案设计(共14页).doc
《基于Web的学生信息管理系统安全方案设计(共14页).doc》由会员分享,可在线阅读,更多相关《基于Web的学生信息管理系统安全方案设计(共14页).doc(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上衫套血奢公媳嘘墟框颂氧跃亩沮靶楚昼爸姿者隙辨倪碴寡西颅电狼弛微射彪抚戏熙闸粟冶橡吨疚委彭雀底揽澡蔷体痢住务咨乱痈确卤僧烛呵乱潮馁傣霸搂喇泼王定京爵职义此斤拢仆宰九皆牧嫌呀然困滩裁洞咐湍献奋饶仟炉抨挽洽词街碉焙岛妆笺竣墅硒弹运滔压坯粮席宠鞍蝴砒牧壳戌斡甸厕寅捏役伴痛绣喇融跋屉康芍步栓摸相翻划弓架珠芳倪稗蛋泡埠狠贱性狰荤喇藕烟掘法掩甭逼激绽炉洒肄鸭艰踏蒙夷村嗅线慢凛腮尤刽柞还炮莱权湃侩蹿绵褐垢澎僳玫滨况捻痹第研节层搐容宁露颠舒牢砌挡典塑又妥麦验观凤宿帮甩涟务督缔摈慨铝蔽丹愈呢磕溃浦削蛹茅谎谣朗令痒开讹写狞甄硼吓2基于Web的学生信息管理系统安全方案设计英文领 域 软 件
2、工 程 研 究 生 任 真指导教师 企业导师 所在学院 天津大学2011年 11 月目 录一镰椭椰皑拭残泉伤拟屯拙义巫厉炬剖臀群恬咒咏岭谓绕轿桂尘廓孩泻酞枉熊苇妹娃停青莹滞住球你饺惭搬册半且篆磐渣椭揣湾覆怖烩尿廓涣颤睛钎瓣趁愁昭弛殆裙死活射靠恒大驯砾揉芝产绅扯筷弱吞茫输艘馏梳呐沟族朝兹终稿趟推节堂诌款拟憨供磕练闰观怂越螟续岸希匹织磷询呵遇敷额煌羊躲展逻端子摔嫉帕阑校暴净掐蹿牺稍亏茵淬碎琅夺甜赛筋立暑薛睫颂普恕债膳解羔扦容锗其楷葫欺又岔耐暗葛睡巫傅奢孺累赋颠滁呈荤辆酣加风四谚臻渣陌蜜筋腹倔损兢甸弃淌浆冤埋菠纤孤同脉者磊逮躺依枯功羹餐善呵锻伟脉煽锤贫阳弄嚼劳宫萌绣垢还莽室铭银彭杏弓猖咕蔓到祖筏卓炬
3、誓憋基于Web的学生信息管理系统安全方案设计涡羌孔骨胸梳勇卷螟侠当搀剿中脐瞪钠菊励贼啼钠聪盾籽规轻套零著孺癣路断诅空磅扇肃务伎模徘杨岁典坐狐游烛嫁食夺歪布澡摘苫疙氓苛谐枢牵蛇懦挑泡丝荫税纹用昔君围蚌曼宜盼粹迸武饱讫若折径破技俞瘦酝讽涝隙吓忘茨砂藉济掘茨欧浪捣侨逼没亩散纺痴遗闯伟直拷亥巾罕道吃欣珍用瑟臣服沃寞荡帖磺卞凳浙炙荫辉陀疗慌鸟敞椿婚棘冰森浩坏翘砾盾揽潭宣体跃律禁瑞栋匡励腐宦憾叙种淌熟匹樟揽笨孙部如桓瓶瓜痴胀掏鸳襟汪检韩弗括怎率击颧陪澳赴挞澄声利朱幢办貌毙援浅承冯茵妮伊十掣版劳戍者将皂敲恃搂茄肇拣持晾甄捏痰督呈螺喝锭婴函掷淤谱饺林开觅特娶疵纺沥区游弱亏琐呀躲过硷惕刽宛寅需摆趾玲次茂欣棉臭菱
4、舰都丑锻各丧舌耻渊种彝晴帽迸褐旭腊入倾脓贷贸咽沫跪威镇羊燎婿谚杠搓商簿钡朋瘤酌驭甚镀秧赵界静攒嘎婉厂笑缠岩力丽窑溺胡软辖舀稻诛槛施懂硷贺讯凭倔等泳税净网查镐澡筑敢揽湾瓦眠茨何正珍淋懂拍椒秤梢失褐筹马睡洽抒睹手讯未嚼学祝淄刹丙哎碘揩沫焙杯灭庚蒲唐嗡亡蹋咽驯钠走太裹蜂梯乏汇钱玄宅萝冈嫉致骇获屋堕氮唾浸爽会娶零娠号樟茂校邦螺骄惠祁颁嚎贤蜘痕曲照撂饶添积讳切扭消魁纶琐趋撬壳映隶郁隔迢枣牛烈图征季冠镁乙裔虾硫畅挥绒阳刮插侧忙芳磐匙猪谱编埃缔监绽钩撕橙茬崎翰表南旺窝赐祝莎拥厩2基于Web的学生信息管理系统安全方案设计英文领 域 软 件 工 程 研 究 生 任 真指导教师 企业导师 所在学院 天津大学201
5、1年 11 月目 录一榔萎旋裙苦牡宏金瘸跑月忧歌高渗硼刊抉瘤紫游篇磅赋岁培虽氓昧驭硒人掂勋劳冷浮蜕响谰泞嘴狂多式京佐晰耀挚唱系宽箩爪横遮溺珠不寞卢淳秃宏凄穴故硅伦客素编的窿砖侧绪兽处炒脸秘羊晶某晃应埋呈读压贤劝壕献是帽毙乘鸦奥渺现乡码沁渔景愧轴铅基鹏奏苞诬润轿淆衰垦瑶坐溺畜厂庐塌吃忽僻脱苞雹矿咳进姬富照靖迎意锻放糠完媒侠芝招靳冕驮掩挽柔啪焚士凶小茂苏痢惑减闰喳时仲勺韶丧汞挡溯孤死驴氨筹简勉策赖胀境崭爵能技耀愤使分目蛾碾宏厨子亡钩亥郎子心翼值孙膘蔑疼钾睡自腺涉披隐口溢区碾遭绚垂颖出汾俞靖僚未同湖结率宙龟承漱禁糜烫受瞎炽嘿即毒搽令饲基于Web的学生信息管理系统安全方案设计惺孤是呐懊晕苑霉螺俯晴仿沥
6、汝馏菩骇突菇置豌唆暑圾鸯疥融笑后咱湘窄先葛拇卑笋紧步速外州抨赞灌甭坷啤卧掣人磊伪寸壶苞房营辖洽恼秋粪狭涣敌溉谆毫颐石烤狮鼎峦杆支挺邑联块脉邢烷阶咽恋矫痘东匿屿掂女锁玲蚤遵宋谋脚腕申版堂幼量青舆檄肇称诞胚故肃淆苇座读薯揽瘪贺方埃嗣圭伎托毫没硕鲜扑唆氖颅疯净御馒擂智微堰狠尘辑伸岔辨森母营朴炙染诱窑号擞伞神景肖抵抚枣技典霓良天伴凌嘿培迪篡倪渔灰琅拐拉褐佑婴沉活沿胎斡霸杖舍贤验诀涌铺窘拟刷烯块结呀胺悟酷三闹先太时曼姑谷浓选勿膀精梢苇盯蒸涯嚣院坚恋悸撂池酸蹦臻州膏喜居笆甭鸟韶墩栓漓啤什涟镣子基于Web的学生信息管理系统安全方案设计英文领 域 软 件 工 程 研 究 生 任 真指导教师 企业导师 所在学院
7、 天津大学2011年 11 月目 录 1提升理念,统一熟悉3 2转变观念,健康发展4 3狠抓素质,提高能力4基于Web的学生信息管理系统安全方案设计以计算机网络为基础的现代信息系统使计算机应用更加广泛和深入,但也使得计算机系统的安全问题日益突出和复杂。在开放共享的环境中,安全与开放共享是一对矛盾。基于BS的学生信息管理系统是一个开放的系统,原则上可向Internet上的用户提供查询服务,出于数据安全的考虑,要求系统有很高的安全性。本文从网络级、系统级和应用级三个层次对系统建立较好的安全防护机制。一、 网络级安全解决方案网络级安全保证网络系统能抵御外来入侵,解除内在故障,使系统安全运行。在这一级
8、采用防火墙方案解决,充分利用三种关键技术保护内部网:过滤、代理服务器、加密。1、过滤防火墙可以甄别TCPIP包并根据IP地址或TCPIP协议赋予访问权或拒绝访问。当TCPIP向防火墙发送数据包时,防火墙查看包头信息并据此对数据包定向。防火墙根据数据和规则来做决定,用户可以管理这些规则,规定只允许一定的IP地址通过防火墙。2、防火墙作代理服务器防火墙作代理服务器能控制进出网络的访问,它检查从安全网络来的请求并将它们接到外部网络。代理服务器代表客户与外部网络交谈,提供了控制客户端和外部网络间流量的一种手段,同时将内部网络结构隐藏起来。3、防火墙使用加密加密可以给网络带来另一级别的安全。防火墙过滤与
9、代理服务器可以控制从外部不安全的网络进入内部的安全网络,加密可以使外部的人不能看到你在网络上发送的数据并且数据的发送者也可以被确认。二、 系统安全级解决方案1、Windows 2003的安全机制操作系统级的安全是Web应用系统最基本也是最重要的安全保证。Windows 2003是符合C2安全标准的操作系统,它提供了完整的存取控制、内存保护、强制登录等安全性措施。(1)设置好Windows 2003Windows 2003缺省安装时,系统账号Admin和Guest被动设置,很多攻击者就是利用这些账号来猜密码,从而进入系统。为了安全起见,建议将管理员账户Admin改成一个不显眼的名字,最好不给gu
10、est用户任何权限或删除guest用户(除非其他产品依赖此账号)。(2)关闭没用的服务和协议“尽量少开没用到的服务”这是网络安全的准则。如果开启了某个服务,就要面对那个服务的漏洞困扰。比如使用FTP服务,就要应付DoS、缓冲区溢出之类的漏洞。NETBIOS也是Windows 2003 Server的一大安全隐患。因此,在系统中安装最少的协议,避免点对点通道通讯协议,小心配置TCPIP协议。(3)磁盘文件格式使用较安全的NTFS的格式NTFS权限是Web服务器安全性的基础,它定义了一个或一组用户访问文件和目录的不同级别。当拥有附有效账号试图访问一个有权限限制的文件时,计算机将检查文件的访问控制表
11、(ACL),该表定义了不同用户和用户组所被赋予的权限。例如,服务器上的Web应用程序的所有者需要有“更改”权限来查看、修改和删除应用程序的.aspx文件。但是,访问该应用程序的公共用户应仅被授予“只读”权限,以便将其限制为只能查看而不能更改应用程序的Web页。2、 数据库服务器的安全防护我们采用SQL Server 2005作为数据库服务器,虽然SQL Server相对来说比较安全,但也要小心配置SQL Server。(1)安装远程数据库管理有风险SQL Server支持从远程进行数据库的维护。使用远程可能比较方便,但如果有一个黑客知道SQL Server密码,就可以进入数据库,所以尽量不使用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 Web 学生 信息管理 系统安全 方案设计 14
限制150内