教育资源为主的文档平台

当前位置: 查字典文档网> 所有文档分类> 高等教育> 其它> OnTheASPToMaintainTheSecurityOfApplications论维护ASP应用程序的安全性大学毕业论文外文文献翻译及原文

OnTheASPToMaintainTheSecurityOfApplications论维护ASP应用程序的安全性大学毕业论文外文文献翻译及原文

  毕 业 设 计(论文)

  外 文 文 献 翻 译

  文献、资料中文题目:论维护ASP应用程序的安全性 文献、资料英文题目:On the ASP to maintain the

  security of applications

  文献、资料来源:

  文献、资料发表(出版)日期:

  院 (部):

  专 业:

  班 级:

  姓 名:

  学 号:

  指导教师:

  翻译日期: 2017.02.14

  论维护ASP应用程序的安全性

  【摘要】正确配置安全设置,以保护您的ASP应用程序不被未授 权的用户访问和篡改。该

  文提供了多种维护ASP应用程序的方法。

  【关键字】ASP 安全性 Web服务器

  ASP是位于服务器端的脚本运行环境,通过这种环境,用户可以创建和运行动态的交互式Web 服务器应用程序。ASP使用的ActiveX技术基于开放设计环境,用户可以自己定义和制作组件 加入其中,使自己的动态网页几乎具有无限的扩充能力。ASP还可利用ADO方便快捷地访问数 据库,从而使得开发基于WWW的应用系统成为可能。但是,千万不要轻视正确配置安全设置的 重要性。如果不正确配置安全设置,不但会使您的ASP应用程序遭受不必要的篡改,而且会 妨碍正当用户访问您的asp文件。Web服务器提供了各种方法,保护您的ASP应用程序不被 未授权的用户访问和篡改。

  1 NTFS 权限

  您可以通过单独的文件和目录应用NTFS访问权限来保护ASP应用程序文件。NTFS 权限是We b服务器安全性的基础,它定义了一个或一组用户访问文件和目录的不同级别。当拥有Windo ws NT 有效帐号的用户试图访问一个有权限限制的文件时,计算机将检查文件的访问控制表 。该表定义了不同用户和用户组所被赋予的权限。如果用户的帐号具有打开文件的权限,计 算机则允许该用户访问文件。

  2 维护Globalasa的安全

  为了充分保护 ASP 应用程序,一定要在应用程序的Globalasa文件上为适当的用户或用户 组设置NTFS文件权限。如果Globalasa包含向浏览器返回信息的命令而您没有保护 Global asa文件,则信息将被返回给浏览器,即便应用程序的其他文件被保护。而且,一定 要对应用程序的文件应用统一的NTFS权限。

  3 Web 服务器权限

  可以通过配置的Web服务器的权限来限制所有用户查看、运行和操作的ASP页的方式。不同于 NTFS权限提供的控制特定用户对应用程序文件和目录的访问方式,Web服务器权限应用于所 有用户,并且不区分用户帐号的类型。对于要运行您的ASP应用程序的用户,在设置Web服务 器权限时,必须遵循下列原则:

  对包含 asp文件的虚拟目录允许“读”或“脚本”权限;对 asp文件和其他包含脚本的文 件所在的虚目录允许“读”或“脚本”权限;对包含 asp文件和其他需要“执行”权限才 能运行的文件的虚目录允许“读”和“执行”权限。

  4 脚本映射文件

  应用程序的脚本映射保证了Web服务器不会意外地下载 asp文件的源代码。例如,即使您为 包含了某个 asp文件的目录设置了“读”权限,只要该 asp文件隶属于某个脚本映射应用 程序,那么您的Web服务器就不会将该文件的源代码返回给用户。

  5 Cookie 安全性

  ASP 使用SessionID cookie跟踪应用程序访问或会话期间特定的Web浏览器的信息。这就是 说,带有相应的 cookie 的 HTTP 请求被认为是来自同一Web浏览器。Web服务器可以使用Se ssionID cookies 配置带有用户特定会话信息的ASP应用程序。

  SessionID能否被黑客猜中

  为了防止计算机黑客猜中SessionID cookie并获得对合法用户的会话变量的访问,Web 服务 器为每个SessionID指派一个随机生成号码。

  每当用户的Web浏览器返回一个 SessionID coo kie时,服务器取出SessionID和被赋予的数字,接着检查是否与存储在服务器上的生成号码 一致。若两个号码一致,将允许 户访问会话变量。这一技术的有效性在于被赋予的数字的 长度(64 位),此长度使计算机

  黑客猜中SessionID从而窃取用户的活动会话的可能性几乎 为0。

  加密重要的SessionID Cookie

  截获了用户sessionID cookie的计算机黑客可以使用此cookie假冒该用户。如果ASP应用程 序包含私人信息,信用卡或银行帐户号码,拥有窃取的cookie的计算机黑客就可以在应用程 序中开始一个活动会话并获取这些信息。您可以通过对您的Web服务器和用户的浏览器间的 通讯链路加密来防止SessionID cookie被截获。

  6 使用身份验证机制保护被限制的ASP内容

  您可以要求每个试图访问被限制的ASP内容的用户必须要有有效的Windows NT帐号的用户名 和密码。每当用户试图访问被限制的内容时,Web服务器将进行身份验证,即确认用户身份 ,以检查用户是否拥有有效的Windows NT帐号。Web服务器支持以下几种身份验证方式:

  基本身份验证 提示用户输入用户名和密码

  Windows NT请求/响应式身份验证 从用户的Web浏览器通过加密方式获取用户身份信息。 然 而,Web服务器仅当禁止匿名访问或Windows NT文件系统的权限限制匿名访问时才验证用户 身份。

  保护元数据库

  访问元数据库的ASP脚本需要Web服务器所运行的计算机的管理员权限。在从远程计算机上运 行这些脚本时,须经已通过身份验证的连接,如使用 Windows NT 请求/响应验证方式进行 连接。应该为管理级 asp文件创建一个服务器或目录并将其目录安全验证方式设置为 Wind ows NT 请求/响应式身份验证。目前,仅 Microsoft Internet Explorer version 20 或 更高版本支持Windows NT请求/响应式身份验证。

  7 使用SSL维护应用程序的安全

  SSL 协议作为Web服务器安全特性,提供了一种安全的虚拟透明方式来建立与用户的加密通 讯连接。SSL保证了Web内容的验证,并能可靠地确认访问被限制的Web站点的用户的身份。

  通过SSL,您可以要求试图访问被限制的ASP应用程序的用户与您的服务器建立一个加密 连接;以防用户与应用程序间交换的重要信息被截取。

  如果您从位于没有保护的虚拟根目录中的 asp文件中包含了位于启用了SSL的目录中的文件 ,则SSL将不被应用于被包含文件。因此,为了保证应用SSL,应确保包含及被包含的文件都 位于启用了SSL的目录中。

  控制对您的ASP应用程序访问的一种十分安全的方法是要求用户使用客户资格登录。客户资 格是包含用户身份信息的数字身份证。用户通常从委托的第三方组织获得客户资格,第三方 组织在发放资格证之前确认用户的身份信息。每当用户试图登录到需要资格验证的应用程序时,用户的Web浏览器会自动向服务器发送用 户资格。如果Web服务器的SSL资格映射特性配置正确,那么服务器就可以在许可用户对ASP 应用程序访问之前对其身份进行确认。

  8 创建事务性脚本

  应用程序常常需要具有在事务内部运行脚本和组件的能力。事务是一种服务器操作,即使该 操作包括很多步骤,也只能整体返回操作是成功还是失败。用户可以创建在事务内部运行的 ASP脚本,如果脚本的任何一部分失败,整个事务都将会终止。

  On the ASP to maintain the security of applications

  【abstract】Properly configured security settings to protect your ASP applications will not be unauthorized user access and tampering. The ASP provides a wide range of application of safeguard procedures.

  【keyword】asp,Security,web server

版权声明:此文档由查字典文档网用户提供,如用于商业用途请与作者联系,查字典文档网保持最终解释权!

下载文档

热门试卷

2016年四川省内江市中考化学试卷
广西钦州市高新区2017届高三11月月考政治试卷
浙江省湖州市2016-2017学年高一上学期期中考试政治试卷
浙江省湖州市2016-2017学年高二上学期期中考试政治试卷
辽宁省铁岭市协作体2017届高三上学期第三次联考政治试卷
广西钦州市钦州港区2016-2017学年高二11月月考政治试卷
广西钦州市钦州港区2017届高三11月月考政治试卷
广西钦州市钦州港区2016-2017学年高一11月月考政治试卷
广西钦州市高新区2016-2017学年高二11月月考政治试卷
广西钦州市高新区2016-2017学年高一11月月考政治试卷
山东省滨州市三校2017届第一学期阶段测试初三英语试题
四川省成都七中2017届高三一诊模拟考试文科综合试卷
2017届普通高等学校招生全国统一考试模拟试题(附答案)
重庆市永川中学高2017级上期12月月考语文试题
江西宜春三中2017届高三第一学期第二次月考文科综合试题
内蒙古赤峰二中2017届高三上学期第三次月考英语试题
2017年六年级(上)数学期末考试卷
2017人教版小学英语三年级上期末笔试题
江苏省常州西藏民族中学2016-2017学年九年级思想品德第一学期第二次阶段测试试卷
重庆市九龙坡区七校2016-2017学年上期八年级素质测查(二)语文学科试题卷
江苏省无锡市钱桥中学2016年12月八年级语文阶段性测试卷
江苏省无锡市钱桥中学2016-2017学年七年级英语12月阶段检测试卷
山东省邹城市第八中学2016-2017学年八年级12月物理第4章试题(无答案)
【人教版】河北省2015-2016学年度九年级上期末语文试题卷(附答案)
四川省简阳市阳安中学2016年12月高二月考英语试卷
四川省成都龙泉中学高三上学期2016年12月月考试题文科综合能力测试
安徽省滁州中学2016—2017学年度第一学期12月月考​高三英语试卷
山东省武城县第二中学2016.12高一年级上学期第二次月考历史试题(必修一第四、五单元)
福建省四地六校联考2016-2017学年上学期第三次月考高三化学试卷
甘肃省武威第二十三中学2016—2017学年度八年级第一学期12月月考生物试卷

网友关注

2018江西公务员考试行测题库:行测每日一练资料分析练习题答案10.13
行测题库:行测每日一练言语理解练习题11.22
行测题库:行测每日一练言语理解练习题答案11.20
2018江西公务员考试公务员面试热点模拟题:对于如今频发的雾霾现状,你有什么建议
2018江西公务员面试模拟题:把道德修养当做人生必修课
2018江西公务员考试行测题库:行测每日一练资料分析练习题10.09
2018江西公务员考试行测题库:行测每日一练判断推理练习题10.11
行测题库:行测每日一练言语理解练习题11.20
2018江西公务员考试面试热点模拟题:劝阻吸烟引发老人离世
2018江西公务员考试行测题库:行测每日一练判断推理练习题10.12
行测题库:行测每日一练资料分析练习题11.07
行测题库:行测每日一练资料分析练习题答案11.07
行测题库:行测每日一练资料分析练习题答案10.25
行测题库:行测每日一练资料分析练习题11.15
2018江西公务员考试公务员面试热点模拟题:“女人经济时代”
2018江西公务员面试模拟题:“打伞哥”火爆朋友圈
公务员面试热点模拟题:如何组织献血活动
行测题库:行测每日一练数量关系练习题答案11.17
行测题库:行测每日一练判断推理练习题答案11.16
行测题库:行测每日一练资料分析练习题答案11.08
2018江西公务员考试行测题库:行测每日一练资料分析练习题答案10.09
行测题库:行测每日一练判断推理练习题答案11.10
行测题库:行测每日一练资料分析练习题11.08
行测题库:行测每日一练判断推理练习题11.10
行测题库:行测每日一练资料分析练习题10.25
2018江西公务员面试模拟题:有人质疑选票造假如何处理
面试模拟题:如何召集100名志愿者
行测题库:行测每日一练资料分析练习题11.09
2018江西公务员考试提出对策模拟题之微商
2018江西公务员考试归纳概括模拟题之城乡差距

网友关注视频

苏教版二年级下册数学《认识东、南、西、北》
二年级下册数学第三课 搭一搭⚖⚖
外研版英语七年级下册module3 unit2第二课时
3.2 数学二年级下册第二单元 表内除法(一)整理和复习 李菲菲
沪教版八年级下册数学练习册20.4(2)一次函数的应用2P8
二年级下册数学第一课
【部编】人教版语文七年级下册《过松源晨炊漆公店(其五)》优质课教学视频+PPT课件+教案,江苏省
沪教版牛津小学英语(深圳用) 六年级下册 Unit 7
七年级英语下册 上海牛津版 Unit9
【部编】人教版语文七年级下册《老山界》优质课教学视频+PPT课件+教案,安徽省
沪教版八年级下册数学练习册一次函数复习题B组(P11)
沪教版牛津小学英语(深圳用) 四年级下册 Unit 12
第五单元 民族艺术的瑰宝_16. 形形色色的民族乐器_第一课时(岭南版六年级上册)_T3751175
沪教版牛津小学英语(深圳用) 四年级下册 Unit 8
【部编】人教版语文七年级下册《过松源晨炊漆公店(其五)》优质课教学视频+PPT课件+教案,辽宁省
七年级下册外研版英语M8U2reading
第五单元 民族艺术的瑰宝_15. 多姿多彩的民族服饰_第二课时(市一等奖)(岭南版六年级上册)_T129830
冀教版小学数学二年级下册第二单元《有余数除法的竖式计算》
第五单元 民族艺术的瑰宝_16. 形形色色的民族乐器_第一课时(岭南版六年级上册)_T1406126
外研版英语七年级下册module1unit3名词性物主代词讲解
二次函数求实际问题中的最值_第一课时(特等奖)(冀教版九年级下册)_T144339
飞翔英语—冀教版(三起)英语三年级下册Lesson 2 Cats and Dogs
冀教版小学英语五年级下册lesson2教学视频(2)
外研版英语三起6年级下册(14版)Module3 Unit2
沪教版牛津小学英语(深圳用) 四年级下册 Unit 7
人教版二年级下册数学
苏科版八年级数学下册7.2《统计图的选用》
沪教版八年级下册数学练习册21.4(1)无理方程P18
【部编】人教版语文七年级下册《泊秦淮》优质课教学视频+PPT课件+教案,辽宁省
河南省名校课堂七年级下册英语第一课(2020年2月10日)