基于OWASP的WEB应用安全防范技术的研究

被引量 : 0次 | 上传用户:kunan8714
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web应用发展迅速,但多数开发相关人员安全意识缺乏,导致Web应用漏洞百出。Wincor Nixdorf公司作为一个银行和零售业解决方案的提供者,由于针对群体的特殊性,所以客户对公司产品的安全性非常严格。为了迅速提高公司产品的安全质量,迫切需要一种完整解决方案来提高公司开发相关人员的安全意识和技能。本文详细地论述了企业Web应用的安全问题,通过OWASP风险评估方法,指出Web应用中最常见的安全漏洞,并在此基础上研究常见安全漏洞的检测和防范方法,提出Top10安全漏洞检测方法,并进一步地对OWASP提供的相关安全工具进行改进,形成对不同安全漏洞的解决方案,并搭建出Web安全培训平台。然后对项目管理中Web应用的安全问题进行总结和整理,最后与实际项目相结合并形成安全开发周期,使安全问题真正融入软件企业文化。本文研究工作的意义在于所得到的企业Web应用常见安全漏洞的检测和防范方法有助于加强企业软件的安全性。同时,本文提出的安全培训平台能有力促进开发相关人员的安全意识,并最终开拓创新提出符合软件企业发展的安全开发周期,这种从安全检测和防范技术到安全开发流程的整体解决方案对企业提高软件安全质量起到了决定性的作用。本文研究的成果有助于软件企业提高软件安全性,也为安全开发提供了指导,并在不断创新中优化企业的安全开发流程,使企业的竞争力和可信度得到提高。
其他文献
中国历史文化名城商丘,是中华民族的发源地之一,历史悠久,名人辈出,文物古迹星罗棋布,历史文化资源丰富。本文指出,要通过对商丘文化资源的宣传和科学规范的管理,在古代名人
近年来,汽车电子技术发展越来越快,耗能少,污染小的电动汽车逐渐进入人们的视线,加之人们对生活舒适性的追求越来越高,电动汽车的舒适度,尤其是在寒冷的冬季,人们逐渐关注的是:在车主
党的十七大报告明确提出要“开展中国特色社会主义理论体系宣传普及活动,推动当代中国马克思主义大众化”,而后十七届四中全会再次强调,要不断推进马克思主义中国化、时代化、大
在当今媒体高速发展时期,电视体育新闻评论节目作为极具观赏性和思辨性的思想交流节目,对体育的传播正发挥着重要的作用。电视体育新闻评论节目与其它电视体育节目相比较,有着独
<正>小学语文界早在二十年前就提出"单元整组教学"。所谓"单元整组教学",就是充分利用教材提供的学习资源,遵循"整体感知→部分体验→整体感悟"的基本流程[1],实现单元教材之
在经济全球化不断发展的新形势下,企业要想在激烈的市场竞争中赢得胜利,必须实现采购、计划、生产和销售等业务流程的畅通与优化。ERP系统作为企业上层整合先进管理理念和计算
<正>优秀的语文教师,需要练好阅读教学、作文教学、复习备考教学、论文写作、专项研究和读书学习等6个方面的本领。这些本领的基础,是教材研读的本领。教材研读的本领高强,再
声表面波(Surface Acoustic Wave,简称SAW)化学传感器是一种可用于现场进行随时监测的气敏传感器,具有灵敏度高、选择性好、体积小等特点,被广泛应用于化学战剂和爆炸物的检测。决
随着互联网金融的迅猛发展,互联网金融安全事件频发,安全问题凸现。本文列举了一些互联网金融安全事件,强调保障互联网金融信息安全的重要性,同时探讨了互联网金融信息安全的
本文回顾了信息技术的发展以及跨世纪的展望。介绍了与若干关键的技术,如信息处理、信息传递,信息存储,信息显示,信息获取以及激光和光功能相关的材料的发展。讨论了21世纪信息材料