检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]吉林师范大学计算机学院,吉林四平136000
出 处:《吉林师范大学学报(自然科学版)》2013年第3期137-139,共3页Journal of Jilin Normal University:Natural Science Edition
基 金:吉林省自然科学基金项目(20101524)
摘 要:文章研究了在身份认证中维持用户状态信息的两个重要对象Cookie和Session的工作原理,依据现有的理论基础,从Web应用程序中身份认证面临的实际问题出发,提出了Session不正常丢失的安全性问题.论文结合Session和Cookie的工作过程和加密等技术,提出具有实用性的解决方案,并将本文提出的解决方案应用于基于Web的网络考试系统中,证明了这种方案的适用性,达到本文的设计目的.论文的研究成果,可以为提高Web应用程序的安全性提供相应的解决方案.This article study the working principle of cookie and Session which are two important objects maintaining the user status information at identity authentication.And according to existing theory,starting from the identity authentication's practical problems in the web application,proposed the safety problem of Session's abnormal loosing.This paper combines the working process of Session and cookie and encryption technology,proposed practical solutions.The research result of the thesis can supply corresponding solution to enhance the security of web applications.
关 键 词:Web身份认证 Session失效 Cookie过期 安全性
分 类 号:TP311.1[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.185