厦门大学 硕士学位论文 基于IIS和ASP的网站系统的安全问题研究 :隋涛 申请学位级别:硕士 专业:控制工程 指导教师:李茂青;姜红波 20080601
摘一要
随着经济全球化的发展,信息成为商家、政府、乃至个人之间相互竞争的重 要因素,而WEB站点是信息交换和发布的重要工具。因此,如何保障WEB站 点的安全成为当前普遍关注的焦点。本文的目的就是对网络安全的概念、机制、 体系及技术,尤其是基于IIS和ASP网站安全的体系的建立及技术的实现进行了 探讨。 在结合了作者在厦门理工商学系网站建设及厦门理工安全信息化 建设过程中的具体实践,本文主要从安全运维体系的建立、安全策略的制定及安 全网络环境的构建、安全系统的建设几个方面论述了基于IS和ASP的网站的安 全实现所应用的技术及采取的措施。主要涉及的体系和技术包括ASP技术、网 络攻击手段、数据加密技术、PKI技术、防火墙技术、入侵检测技术、5P法则 及GSN体系。 但是文章是基于网络安全基本层面的一个综合研究,实际操作性较强,但是 理论深度还有所欠缺。对于全局
网络安全(GsN)的实施及PKI技术的应用由 于实践环境的限制还未能深入。笔者希望在今后的工作和学习的过程中能够在相
关的领域中继续
学习和发展。
关键词:ASP,IIS,网站安全,5P法则,策略,GSN体系
Abstract
With the development
of globalization,information becomes
all
important factor
of mutual competition among companies,government and individuals,and website is
an important
tool of information
a
exchange and
release.Therefore,safeguard of
website safety becomes web safety
hot issue at the time being.The essay aims at discussing
conception,mechanism,system
and
technology,particular
about
establishment of lIS and ASP website safety system and realization of technology.
In combin
ation with author’S concrete practice of Website and safety information construction of
Xiamen
University of Technology,this essay discusses HS and ASP
website safety technology in terms of safety operation system’S strategy’S design
establishment,safety
technology,
and safety
web environment’S
construction and safety system’
related to ASP
construction.It mainly web
attack
refers to system and
technology
methods,digital
encryption technology,PKI
technology,firewall
technology,attack
inspection technology,5P principles and GSN system.
a
However,this essay is
comprehensive research
can
on
web safety
basic lever,which
is quite practical but not a
cademic.It application of PKI
not analyse
implementation of GSN and
technology
thoroughly due
to limitation of practice
environment.
The author wishes to further study
and research in
the related field in the future.
Key
Words:ASP,HS,Website
Safety,5P Principles,Strategy,System ofGSN
厦门大学学位论文
原创性声明
兹呈交的学位论文,是本人在导师指导下独立完成的研究成 果。本人在论文写作中参考的其他个人或集体的研究成果,均在 文中以明确方式标明。本人依法享有和承担由此论文而产生的权 利和责任。
声明人:
僻锄
年
月 日
厦门大学学位论文著作权使用声明
本
人完全了解厦门大学有关保留、使用学位论文的规定。厦门大 学有权保留并向国家主管部门或其指定机构送交论文的纸质版和电 子版,有权将学位论文用于非赢利目的的少量复制并允许论文进入学 校图书馆被查阅,有权将学位论文的内容编入有关数据库进行检索, 有权将学位论文的标题和摘要汇编出版。保密的学位论文在解密后适 用本规定。 本学位论文属于 l、保密(),在 2、