开发WEB应用程序的可靠性和安全性探讨

上传人:shug****ng1 文档编号:177625713 上传时间:2022-12-26 格式:DOCX 页数:4 大小:14.01KB
收藏 版权申诉 举报 下载
开发WEB应用程序的可靠性和安全性探讨_第1页
第1页 / 共4页
开发WEB应用程序的可靠性和安全性探讨_第2页
第2页 / 共4页
开发WEB应用程序的可靠性和安全性探讨_第3页
第3页 / 共4页
资源描述:

《开发WEB应用程序的可靠性和安全性探讨》由会员分享,可在线阅读,更多相关《开发WEB应用程序的可靠性和安全性探讨(4页珍藏版)》请在装配图网上搜索。

1、开发 WEB应用程序的可靠性和安全性探讨作者:朱玲彦 来源:科技创新与应用2017年第 27期摘要:随着我国计算机技术水平的飞速提升,及电商行业的蓬勃发展,人们对WEB应 用程序的重视程度及应用需求越来越高。同时也对WEB应用程序的开发提出了更高要求。虽 然现阶段计算机行业对网络安全的研究较为成熟,但针对WEB应用程序开发过程中如何提高 该程序可靠性与安全性的研究却相对较少。为了提高WEB应用程序的安全性和可靠性水平, 全面优化程序设计过程中的不足之处,文章针对WEB应用程序开发过程中需要注意的安全性 与可靠性问题展开了讨论与探究,以为开发者进行WEB应用程序开发的相关工作提供指导。关键词:开

2、发;WEB应用程序;可靠性;安全性中图分类号:TP393文献标志码:A文章编号:2095-2945 (2017) 27-0195-02我国综合国力的提升极大地带动了计算机及互联网行业的进步,尤其是在全球化的时代背 景下,我国的计算机及互联网行业不断引进先进技术,紧跟国际一流水平的前进脚步。其中, WEB应用程序的开发应用也取得了可喜的成绩与突破。WEB应用程序在使用时,只需通过普 通浏览器,即可实现其功能。相对于其他应用程序而言,避免了在各个计算机上进行对应的开 发软件的安装的繁琐步骤。此外,相比于其他应用程序,WEB应用程序具有只要在联网条件 下就能实现远程信息处理与传输的优势。但WEB应用

3、程序也因其分布与远程交互的特性,使 得WEB的应用程序的数据稳定性和数据的安全性问题更为复杂。病毒攻击、网络诈骗、信息 流失等现象的一再出现,使得大量WEB站点成为了 WEB应用程序安全问题不完善的受害 者。这就需要对WEB应用程序使用过程中的出现的可靠性与安全性问题进行系统全面的总 结,以提出WEB应用程序开发过程中应考虑的数据安全性与完整性问题,消除应用程序使用 时的安全隐患,将WEB应用程序的应用价值发挥到最大化。1 WEB 应用程序的主要特征WEB 应用程序主要存在以下几个方面的特点:(1) WEB应用程序的开发过程中不需要进行客户端程序的开发,因而只需开发服务器端 的相关程序。(2)

4、 WEB 应用程序主要集中在服务器端,因此程序使用者需在远程进行数据的传输与处 理工作1,极易出现网络数据传输速度缓慢、可靠性差、数据丢失等问题。提高机械设计加 工过程中的生产精度。此外,WEB应用程序页面的访问主要通过URL(Uniform Resource Locator)进行,因此即使非法人员不知道用户名及密码也能通过某些URL对后面的页面进行访问,这将对正常用户的程序使用安全性埋下重重隐患,因此WEB应用程序的安全性问题亟 待解决。(3)WEB应用程序使用的是HTML的文件格式,其页面无记忆性,且各个页面具有独 立性2。2 WEB应用程序的可靠性与安全性问题分析结合WEB应用程序的以上

5、特征,本文总结出了 WEB应用程序可靠性与安全性问题分析 如下:2.1关于数据完整性的问题分析数据的完整性对于WEB应用程序的使用来说是至关重要的,是保证信息处理正确顺利进 行的必要条件。对于传统应用程序的信息处理而言,单个事务结束后,通常由系统进行自动保 存与提交3,例如常见的学生成绩提交系统中,操作人员在输入单个学生信息及成绩后,不 需要进行确认提交或确认保存的操作,而是直接进行下一位学生成绩的输入,而前一个同学的 成绩已自动保存到成绩提交系统的数据库中,这就是系统自动保存与提交。而对于通过ASP 进行数据库访问的WEB系统中,则不是系统的自动提交与保存,因为通过ASP进行数据库访 问的W

6、EB系统一般应用于远程通讯的环境,通信过程发生中断的现象较为普遍,在某项事务 由浏览器向WEB服务器进行传输的过程中,一旦发生线路中断或其他故障,WEB服务器很大 程度上不会收到该项事务所包含的完整操作,也就是完整的SQL语句或RS语句,在这种情况 下,如果系统仍进行数据的自动保存与提交,将造成数据的不完整。因此,WEB系统通常采 用显式提交的操作方式,倘若出现一定时间内系统未收到保存提交或返回的信号,WEB服务 器将主动取消该事务。当用户进行提交后,若服务器并未提交成功,服务器应及时向用户发送 重新提交的反馈信息。但当服务器在向浏览器发送反馈信息时,出现了线路中断或其他故障,使得反馈信息无法

7、 传输到用户所访问的浏览器时,用户将对服务器未成功提交信息的事情毫不知情,也不会进行 数据的重新提交,因而导致了信息的丢失现象。此外,如果提交信息在传输过程中丢失也会接 受不到反馈信息,因而造成数据丢失。基于以上两种状况,建议WEB应用程序的开发设计者 在浏览器端设立事务的提交标志,当服务器数据提交成功后,该标志将发生改变,否则表示数 据提交失败,用户可在一定时间后进行重复提交,进而保证数据提交的完整性,防止数据的丢 失。2.2关于数据一致性的问题分析对于其他应用程序中的数据操作,用户需按照特定的操作顺序进行数据的处理与传输工 作,不能在操作过程中跳过其中的任何一项操作步骤,因此在一定程度上也

8、保证了数据输入的 一致性。而WEB应用程序使用的是HTML的文件格式,页面间几乎没有逻辑关系,各个页面 相互独立,完成各自的功能。因而,在WEB应用程序的设计中,如将一批数据分配到不同的 页面进行操作,将极易出现数据输入不一致的现象。为了解决这类问题,WEB程序开发者可 以在设计过程中将同一批数据的完整操作均分配到同一操作页面,或设计程序对各个页面的操 作进行检查,及时发现未进行操作的步骤,排除因操作遗漏而出现数据不一致的现象。2.3 关于程序的安全性分析程序的安全性是保证用户对该程序的使用过程持信任态度的先决条件,也是保证程序使用 范围和用户数量增大的必要因素4。为加强WEB应用程序的安全性

9、,建议在程序开发过程中 采取以下措施:(1)用户进入程序之前,应首先进行登陆操作,通过既定的用户名与密码进行用户合法 身份的确定。值得注意的是,用户名及密码不可在静态HTML文件中输入,因为这样会使得 不法人员通过浏览器端的源文件得到,进而造成用户信息的泄露与权益的侵犯。而如果将用户 名与密码信息存放到数据库中,不法分子也可通过截取存放用户名和密码的数据库名,得到用 户登录信息。为了解决此类问题,程序开发者可将该部分的安全性集成到服务器中,利用 WEB服务器断绝浏览器端和数据库间的联系。用户使用的浏览器端只负责接受WEB用户名和 密码以及可访问的页面,而在服务器上设置数据库用户与WEB用户之间

10、的身份转换操作,从 而通过数据库得到正确的用户名和密码信息。(2)WEB应用程序页面的访问主要通过URL进行,因此即使非法人员不知道用户名及 密码也能通过某些URL对后面的页面进行访问,这将对正常用户的程序使用安全性埋下重重 隐患。对于以上问题,对上述问题,软件开发者可在WEB服务器内设立WEB用户访问页面 统计库,各个访问页面与数据库、用户名、密码等信息一一对应,只有数据库对应的用户名和 密码与输入的用户名和密码一致,才允许用户进行对该数据库的访问。如果通过身份验证页 面,用户直接对数据处理之后的页面进行访问,系统因未获取由身份验证页面传输的用户名和 密码,系统将拒绝用户对数据库下一步操作。

11、在这种情况下,能对程序操作人员的身份信息进 行严格把控与筛选,防止不法分子的侵入。3 结束语WEB应用程序的数据可靠性与安全性问题越来越受到人们的重视,如何对这些问题进行 科学的解决与把控是现阶段急需解决的问题。本文从WEB应用程序的特征出发,通过对数据 完整性问题、数据一致性问题与程序安全性的分析,从开发者的角度提出了保证WEB应用程 序安全性与可靠性的可行性建议。参考文献:1刘洋.WEB应用程序安全设计及应用技术的研究D.山东大学,2009.2 崔燕妮基于Web的劳动就业信息管理系统的研究与实现D.昆明理工大学,2002.3 孟宪虎,张延军开发WEB应用程序的可靠性和安全性探讨J.计算机工程与应用, 2001(14):74-75+139.4 余洁基于Web技术实现集成自动化系统中监测的研究和实践D昆明理工大学,2001.

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!