Luận Văn Đồ án tốt nghiệp bảo mật website

Thảo luận trong 'Công Nghệ Thông Tin' bắt đầu bởi Ác Niệm, 24/12/11.

  1. Ác Niệm

    Ác Niệm New Member

    Bài viết:
    3,584
    Được thích:
    2
    Điểm thành tích:
    0
    Xu:
    0Xu
    Khi nói đến vấn đề bảo mật, hầu hết các chuyên gia bảo mật đều chú trọng đến sự an
    toàn của hệ thống mạng và hệ điều hành. Để bảo vệ cho hệ thống, phương pháp thường được chọn là sử dụng firewall. Tuy nhiên, theo tuyên bố của CSI/FBI : 78% nơi bị hại có sử dụng firewall và 59% thì bị tấn công thông qua Internet, cụ thể hơn là theo báo cáo của CSI/FBI Computer Crime và Security Survey thì tổng số thiệt hại do những ứng dụng web bị tấn công từ 1997 đến 2006 là 626 triệu đô la Mỹ

    Với những công cụ tự động tìm lỗ hổng tuy giúp rất nhiều cho những nhà lập trình
    Web nhưng vẫn không thể ngăn chặn toàn bộ vì công nghệ Web đang phát triển nhanh
    chóng (chủ yếu chú trọng đến yếu tố thẩm mĩ, yếu tố tốc độ ) nên dẫn đến nhiều
    khuyết điểm mới phát sinh. Sự tấn công không nằm trong khuôn khổ vài kĩ thuật đã
    phát hiện, mà linh động và tăng lên tùy vào những sai sót của nhà quản trị hệ thống
    cũng như của những người lập trình ứng dụng.

    Luận văn được thực hịên với mục đích tìm hiểu, phân tích các lỗ hổng bảo mật trong các ứng dụng web(cùng với chương trình minh họa) để qua đó đề xuất các phương án
    sửa chữa. Song song đó, luận văn còn thực hiện một chương trình “Tự động phát hiện
    lỗ hổng trên ứng dụng Web” giúp ích cho những nhà lập trình Web ít kinh nghiệm
    tránh những sai sót trong quá trình tạo các ứng dụng.

    Tổ chức luận văn

    Luận văn gồm 13 chương chia thành 3 phần:


    + Phần thứ nhất: CƠ SỞ LÍ THUYẾT
    Phần này gồm có 3 chương:
    Chương 1 : Giới thiệu về ứng dụng Web
    Chương 2 : Một số khái niệm, thuật ngữ liên quan.
    Chương 3: Sơ lược các kĩ thuật tấn công ứng dụng Web
    + Phần thứ hai: CÁC KĨ THUẬT TẤN CÔNG VÀ BIỆN PHÁP PHÒNG CHỐNG
    Phần này gồm có 9 chương từ chương 4 đến chương 12 trong đó 7 chương đầu bàn
    luận về các kĩ thuật tấn công, cuối mỗi chương là biện pháp phòng chống cho từng kĩ
    thuật. Chương 11 nói về quá trình tấn công của hacker và đến chương 12 là nội dung
    các biện pháp phòng chống chung nhất.


    + Phần thứ ba : CHƯƠNG TRÌNH “WEB CHECKER”
    Là gồm chương cuối trình bày, giải thích về chương trình
    Kết thúc luận văn là phần kết luận, tóm lược lại những vấn đề đã trình bày và một số
    hướng phát triển trong tương lai và danh mục các tài liệu tham khảo.
     

    Các file đính kèm:

Đang tải...