嵌入式Web系统安全性的研究与实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:xpowers
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着嵌入式技术和Web技术的快速发展,嵌入式Web系统以其方便性、实用性等特点广泛应用于各个领域,越来越多的嵌入式设备可以通过Web进行访问和控制,同时也带来了诸多安全隐患和复杂的资源管理问题。本文主要研究嵌入式Web系统中的安全性问题。本文以一个实际的嵌入式Web系统为研究背景,分析了嵌入式Web系统面临的主要安全威胁以及相应的防御措施,设计访问前、访问中和访问后三个阶段中嵌入式Web系统的访问控制模型。综合考虑安全、成本、实现难度等各方面的因素,设计了基于IP地址和用户口令的人机交互类身份验证机制来提高访问前的安全性,并根据不同的安全需求划分为宽松型、严格性和单用户型的访问模式。通过对几种传统访问控制模型的对比分析,在基于角色的访问控制模型基础上,添加基于Cookie和会话的报文传递类身份验证机制,并将访问控制粒度从页面访问细化为服务调用,同时引入了角色继承、委托授权等一些控制机制,在提高访问控制安全性的同时增加授权的灵活性,降低其复杂度。使用操作日志记录用户的访问过程,实现访问后对用户操作行为的安全管理。本文实现了这些访问控制模型,并且提供了功能服务调用接口。测试结果表明该模型的各个功能模块均能正确、高效、稳定的工作。
其他文献
随着计算机技术的不断发展,穿戴设备的更新换代以及人们对产品体验要求的不断提高,自然和谐的交互界面依然成为交互领域研究的热点。传统的以“机器为中心”的交互方式也逐渐
随着计算机软件、硬件和通信技术的不断发展,产生了一种新的计算模型,即云计算。在云计算中,人们可以在云端享受各种云服务,这就需要云计算管理中心提供有效的安全机制,来保证服务
无线传感器网络(Wireless Sensor Network,WSN)技术是21世纪具有广泛应用前景的热门网络技术,由于无线传感器网络自身特点,节点能量十分有限,往往部署一次后就难以再次补充能量,因
近年来,作为人工智能与机器人科学研究的载体和小型高科技对抗的平台,机器人足球比赛受到了国内外学者的普遍关注。足球机器人涉及到机械、电子、控制、模式识别、图像处理和
在计算机视觉和计算图形学中,基于图像序列的三维模型重建技术是一个重要研究课题。随着日益流行的虚拟现实、电子游戏、数字图书馆等领域的快速发展,高度真实感的三维模型的需
形式化方式包括了形式规范和设计验证两个方面,它的目的是以数学的方式来对系统进行描述,为保证软件的可靠性提供条件。在现代软件系统开发过程当中,经常会要求在某些限定的时间
综合模块化系统架构通过系统应用分区,构建面向通用平台、通用功能组织、应用功能独立、物理结构(射频、光电)和信息高度综合的开放式模块化航空电子系统,是实现系统功能和资源的
随着世界经济全球化及世界金融业的不断发展,金融活动中的不确定性增加,金融预测日益受到学术界及金融业界的高度重视。人们希望通过对金融经营管理活动中难以确定的未来发展
互联网技术的迅猛发展带来了信息共享、信息交流的时代,与此同时,随着指纹识别、掌纹识别、虹膜识别、人脸识别技术的研究和发展,生物特征图像识别技术依据生物特征普遍性、
现今,互联网购物已经逐渐成为消费的主要模式,在中国国民的购物消费中,网购消费比重逐年增大。半数以上的消费者在网购后会对所购买的商品进行评论,而超过七成的消费者在选购