<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • 基于ASP.NET的Web網絡應用程序開發的安全策略實踐

    時間:2024-07-14 05:32:17 計算機網絡畢業論文 我要投稿
    • 相關推薦

    基于ASP.NET的Web網絡應用程序開發的安全策略實踐

    基于ASP.NET的Web網絡應用程序開發的安全策略實踐 摘要:Web網絡應用開發中,安全性是要考慮的關鍵問題,本文通過開發系統實踐,從系統規劃階段、設計開發階段、發布運行階段三個方面詳細闡述安全策略的實現,總結出如何充分利用ASP.NET的安全機制、數據庫安全控制、增強管理員網絡安全防范意識,構建一個性能安全的Web應用程序。
    關鍵詞:Web應用程序;web.config;認證和授權;視圖;存儲過程

    1 前言

    微軟公司推出的ASP.NET,可以非常方便和高效地規劃、設計、開發和發布Web網絡應用程序。筆者利用ASP.NET為新疆職工培訓中心開發了運行在校園網上的網絡辦公管理系統。該系統分為管理部門和教學部門兩個角色,實現了數據存儲、瀏覽查詢和教學分析統計功能,提高了培訓中心的信息化管理和校園網的利用價值。在整個系統的開發過程中,考慮最多的就是安全問題,相信這也是所有開發人員開發Web網絡應用程序所必須面對的問題。因此本文針對基于ASP.NET的Web網絡應用程序開發的安全問題,以我們開發的系統為例,從3個方面來闡述實際解決策略:
    (1)系統規劃階段的安全策略;
    (2)設計開發階段的安全策略;
    (3)發布運行階段的安全策略。
    希望我們的實踐能對利用ASP.NET開發Web網絡應用程序的相關技術人員提供參考和借鑒。

    2 安全策略實踐

    2.1系統規劃階段
    Web網絡應用程序,就是運行在Web應用服務器上的一個虛擬目錄及其子目錄下的所有文件、網頁、模塊以及可執行代碼的總和。根據系統需求分析,用戶分為管理部和教學部(對數據的操作權限有區分),因此建立兩個目錄分別存放相應的網頁文件。另外,還有數據庫文件夾、樣式文件夾、網頁模版文件夾等。而對數據庫表的操作文件放在特殊的文件夾bin下,因為該目錄是禁止任何瀏覽器訪問的,從而避免了遠程客戶下載代碼的可能性。應用程序根目錄下除了上述目錄外,還有兩個重要的應用程序級文件:global.asax 和web.config(下文詳細分析)。總之,文件目錄的規劃是按類別存放文件,重要文件存在bin目錄下。
    2.2設計開發階段
    主要從后臺的數據庫設計、配置文件web.config及前臺界面設計三個內容,著重闡述對安全問題的解決策略。
    2.2.1數據庫設計
    為了提高訪問數據的效率和安全性,能在后臺做的事情,就在后臺完成,能分開獨立做的事情,就分開獨立實現。
    (1)充分利用后臺數據庫系統的視圖和存儲過程,如:創建帶參數的視圖,實現不同角色身份的用戶對各自權限范圍內的數據訪問。
    (2)報表設計及實現:Web應用程序實現動態報表,開始考慮用ASP.NET的數據控件Repeater,可以自由定義靈活的顯示方式,但通常比較麻煩,而且在代碼中字段名要出現,即:使用數據容器Container.DataItem("字段名")方式來顯示數據內容,降低了數據安全性。我們的做法是利用Bussiness Object 公司開發的專業報表軟件CrystalReports10設計報表,通過ODBC數據源與數據庫連接,生成報表文件(*.rpt)后,在前臺利用報表控件CrystalReprotViewer,將報表文件加載到頁面實現各種報表。這種把數據源、報表文件、和頁面顯示文件分開獨立實現,不僅豐富了報表顯示樣式和提高了網絡報表生成效率,而且極大地提高了訪問數據的安全性。
    (3)用戶口令存儲問題:不要將實際的口令存儲在數據庫表中,因為口令直接放在數據庫或文件中存在安全隱患,因此要存儲加密后的口令。使用時,例如當用戶登錄時,對口令加密,然后與數據庫中存放的加密口令進行比較。實現步驟如下:
    首先,導入命名空間:

    【基于ASP.NET的Web網絡應用程序開發的安全策略實踐】相關文章:

    淺談基于Pushlet推技術的網絡應用程序開發的研究07-26

    基于Web技術的網絡考試系統10-22

    基于WEB的網絡考試系統ASP+SQL10-05

    基于ASP.NET的DIY網站09-12

    基于ASP技術開發Web數據庫檢索程序08-04

    基于XML的智能應用程序的研究04-29

    基于Java Struts框架和工作流技術的Web應用開發08-15

    基于WEB的在線考試系統05-15

    基于Web的多媒體CAI課件開發過程中若干問題的研究和實踐09-01

    基于Web服務的集成研究06-21

    主站蜘蛛池模板: 亚洲国产精品日韩| 日韩精品久久无码中文字幕| 亚洲精品国产首次亮相| 国产精品国产欧美综合一区| 精品国产a∨无码一区二区三区| 国产偷窥熟女高潮精品视频| 久久99国产综合精品免费| 高清日韩精品一区二区三区| 国产精品亚洲一区二区三区在线| 99久久精品国产麻豆| 无码日韩人妻精品久久蜜桃| 黑人巨大精品欧美一区二区| 精品在线免费观看| 国产精品免费无遮挡无码永久视频 | 麻豆精品成人免费国产片| 自拍偷在线精品自拍偷| 欧美精品一区二区三区免费| 国产三级精品久久| 2023国产精品自拍| 欧美日韩精品乱国产538| 国产成人精品日本亚洲直接| 久久精品麻豆日日躁夜夜躁| 亚洲AV无码国产精品麻豆天美 | 久久精品视屏| 国产精品 一区 在线| 国产亚洲婷婷香蕉久久精品| 992tv精品视频tv在线观看| 日韩精品久久久肉伦网站| 亚洲中文精品久久久久久不卡| 四虎4hu永久免费国产精品| 精品在线免费观看| 久久国产精品久久久| 国产午夜精品一区理论片| 国产精品99久久精品| 国内精品久久久久| 久久久久久久99精品免费观看| 真实国产精品vr专区| 中文精品无码中文字幕无码专区| 日韩一级精品视频在线观看| 99久久精品这里只有精品| 99久久夜色精品国产网站|