中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      基于ASP.NET的Web網絡應用程序開發的安全策略實踐

      時間:2024-07-14 05:32:17 計算機網絡畢業論文 我要投稿
      • 相關推薦

      基于ASP.NET的Web網絡應用程序開發的安全策略實踐

      基于ASP.NET的Web網絡應用程序開發的安全策略實踐 摘要:Web網絡應用開發中,安全性是要考慮的關鍵問題,本文通過開發系統實踐,從系統規劃階段、設計開發階段、發布運行階段三個方面詳細闡述安全策略的實現,總結出如何充分利用ASP.NET的安全機制、數據庫安全控制、增強管理員網絡安全防范意識,構建一個性能安全的Web應用程序。
      關鍵詞:Web應用程序;web.config;認證和授權;視圖;存儲過程

      1 前言

      微軟公司推出的ASP.NET,可以非常方便和高效地規劃、設計、開發和發布Web網絡應用程序。筆者利用ASP.NET為新疆職工培訓中心開發了運行在校園網上的網絡辦公管理系統。該系統分為管理部門和教學部門兩個角色,實現了數據存儲、瀏覽查詢和教學分析統計功能,提高了培訓中心的信息化管理和校園網的利用價值。在整個系統的開發過程中,考慮最多的就是安全問題,相信這也是所有開發人員開發Web網絡應用程序所必須面對的問題。因此本文針對基于ASP.NET的Web網絡應用程序開發的安全問題,以我們開發的系統為例,從3個方面來闡述實際解決策略:
      (1)系統規劃階段的安全策略;
      (2)設計開發階段的安全策略;
      (3)發布運行階段的安全策略。
      希望我們的實踐能對利用ASP.NET開發Web網絡應用程序的相關技術人員提供參考和借鑒。

      2 安全策略實踐

      2.1系統規劃階段
      Web網絡應用程序,就是運行在Web應用服務器上的一個虛擬目錄及其子目錄下的所有文件、網頁、模塊以及可執行代碼的總和。根據系統需求分析,用戶分為管理部和教學部(對數據的操作權限有區分),因此建立兩個目錄分別存放相應的網頁文件。另外,還有數據庫文件夾、樣式文件夾、網頁模版文件夾等。而對數據庫表的操作文件放在特殊的文件夾bin下,因為該目錄是禁止任何瀏覽器訪問的,從而避免了遠程客戶下載代碼的可能性。應用程序根目錄下除了上述目錄外,還有兩個重要的應用程序級文件:global.asax 和web.config(下文詳細分析)。總之,文件目錄的規劃是按類別存放文件,重要文件存在bin目錄下。
      2.2設計開發階段
      主要從后臺的數據庫設計、配置文件web.config及前臺界面設計三個內容,著重闡述對安全問題的解決策略。
      2.2.1數據庫設計
      為了提高訪問數據的效率和安全性,能在后臺做的事情,就在后臺完成,能分開獨立做的事情,就分開獨立實現。
      (1)充分利用后臺數據庫系統的視圖和存儲過程,如:創建帶參數的視圖,實現不同角色身份的用戶對各自權限范圍內的數據訪問。
      (2)報表設計及實現:Web應用程序實現動態報表,開始考慮用ASP.NET的數據控件Repeater,可以自由定義靈活的顯示方式,但通常比較麻煩,而且在代碼中字段名要出現,即:使用數據容器Container.DataItem("字段名")方式來顯示數據內容,降低了數據安全性。我們的做法是利用Bussiness Object 公司開發的專業報表軟件CrystalReports10設計報表,通過ODBC數據源與數據庫連接,生成報表文件(*.rpt)后,在前臺利用報表控件CrystalReprotViewer,將報表文件加載到頁面實現各種報表。這種把數據源、報表文件、和頁面顯示文件分開獨立實現,不僅豐富了報表顯示樣式和提高了網絡報表生成效率,而且極大地提高了訪問數據的安全性。
      (3)用戶口令存儲問題:不要將實際的口令存儲在數據庫表中,因為口令直接放在數據庫或文件中存在安全隱患,因此要存儲加密后的口令。使用時,例如當用戶登錄時,對口令加密,然后與數據庫中存放的加密口令進行比較。實現步驟如下:
      首先,導入命名空間:

      【基于ASP.NET的Web網絡應用程序開發的安全策略實踐】相關文章:

      淺談基于Pushlet推技術的網絡應用程序開發的研究07-26

      基于Web技術的網絡考試系統10-22

      基于WEB的網絡考試系統ASP+SQL10-05

      基于ASP.NET的DIY網站09-12

      基于ASP技術開發Web數據庫檢索程序08-04

      基于XML的智能應用程序的研究04-29

      基于Java Struts框架和工作流技術的Web應用開發08-15

      基于WEB的在線考試系統05-15

      基于Web的多媒體CAI課件開發過程中若干問題的研究和實踐09-01

      基于Web服務的集成研究06-21

      主站蜘蛛池模板: 中文字幕av无码一区二区三区电影 | 亚洲AV无码日韩综合欧亚| 久久久久国产精品片区无码| 少妇一级aa一区二区三区片 | 按摩师玩弄少妇到高潮hd| 国产激情无码Av毛片久久| 久久久久AV成人无码网站| 国产成年无码久久久久下载| 日本一区二区三区资源视频| 中文字幕丝袜人妻av| 青青草视频在线观看播放| 永嘉县| 南充市| 得荣县| 申扎县| 岳普湖县| 国产粉嫩嫩00在线正在播放| 日本一区二区精品在线观看| 伊人av一区二区三区中文字幕| 日本一区二区视频在线播放| 亚洲成A人A∨久在线观看| 龙泉市| 逊克县| 国产一区二区丁香婷婷| 天堂AV无码AV毛片毛| 建昌县| 亚洲精品中文有码字幕| 承德市| 亚洲午夜无码视频在线播放| 亚洲欧美国产成人综合不卡| 临汾市| 亚洲国产成人精品激情| 顺义区| 99国产精品无码专区| 精品无人区无码乱码大片国产| av大片在线无码永久免费网址| 人妻av一区二区三区av免费| 岛国视频在线无码| 亚洲高清国产品国语在线观看| 欧美日韩一二三区高在线| 久久精品国产乱子伦多人|