計算機畢業(yè)論文
畢業(yè)論文在教師指導下獨立進行調(diào)查研究、搜集資料、分析綜合、實驗研究、推理論證和系統(tǒng)表述,培養(yǎng)從文獻、科學實驗、生產(chǎn)實踐和調(diào)查研究中獲取知識的能力,是學生會利用別人的經(jīng)驗,從其他相關(guān)學科找到解決問題的新途徑。下面是小編為大家整理的計算機畢業(yè)論文,歡迎參考~
篇一:探討維護ASP應用程序的安全性
摘要:正確配置安全設置,以保護您的ASP應用程序不被未授 權(quán)的用戶訪問和篡改。該文提供了多種維護ASP應用程序的方法。關(guān)鍵字:ASP 安全性 Web服務器
ASP是位于服務器端的腳本運行環(huán)境,通過這種環(huán)境,用戶可以創(chuàng)建和運行動態(tài)的交互式Web 服務器應用程序。ASP使用的ActiveX技術(shù)基于開放設計環(huán)境,用戶可以自己定義和制作組件 加入其中,使自己的動態(tài)網(wǎng)頁幾乎具有無限的擴充能力。ASP還可利用ADO方便快捷地訪問數(shù) 據(jù)庫,從而使得開發(fā)基于WWW的應用系統(tǒng)成為可能。但是,千萬不要輕視正確配置安全設置的 重要性。如果不正確配置安全設置,不但會使您的ASP應用程序遭受不必要的篡改,而且會 妨礙正當用戶訪問您的asp文件。Web服務器提供了各種方法,保護您的ASP應用程序不被 未授權(quán)的用戶訪問和篡改。
1 NTFS 權(quán)限
您可以通過單獨的文件和目錄應用NTFS訪問權(quán)限來保護ASP應用程序文件。NTFS 權(quán)限是We b服務器安全性的基礎,它定義了一個或一組用戶訪問文件和目錄的不同級別。當擁有Windo ws NT 有效帳號的用戶試圖訪問一個有權(quán)限限制的文件時,計算機將檢查文件的訪問控制表 。該表定義了不同用戶和用戶組所被賦予的權(quán)限。如果用戶的帳號具有打開文件的權(quán)限,計 算機則允許該用戶訪問文件。
2 維護Globalasa的安全
為了充分保護 ASP 應用程序,一定要在應用程序的Globalasa文件上為適當?shù)挠脩艋蛴脩?組設置NTFS文件權(quán)限。如果Globalasa包含向瀏覽器返回信息的命令而您沒有保護 Global asa文件,則信息將被返回給瀏覽器,即便應用程序的其他文件被保護。而且,一定 要對應用程序的文件應用統(tǒng)一的NTFS權(quán)限。
3 Web 服務器權(quán)限
可以通過配置的Web服務器的權(quán)限來限制所有用戶查看、運行和操作的ASP頁的方式。不同于 NTFS權(quán)限提供的控制特定用戶對應用程序文件和目錄的訪問方式,Web服務器權(quán)限應用于所 有用戶,并且不區(qū)分用戶帳號的類型。對于要運行您的ASP應用程序的用戶,在設置Web服務 器權(quán)限時,必須遵循下列原則:
對包含 asp文件的虛擬目錄允許“讀”或“腳本”權(quán)限;對 asp文件和其他包含腳本的文 件所在的虛目錄允許“讀”或“腳本”權(quán)限;對包含 asp文件和其他需要“執(zhí)行”權(quán)限才 能運行的文件的虛目錄允許“讀”和“執(zhí)行”權(quán)限。
4 腳本映射文件
應用程序的腳本映射保證了Web服務器不會意外地下載 asp文件的源代碼。例如,即使您為 包含了某個 asp文件的目錄設置了“讀”權(quán)限,只要該 asp文件隸屬于某個腳本映射應用 程序,那么您的Web服務器就不會將該文件的源代碼返回給用戶。
5 Cookie 安全性
ASP 使用SessionID cookie跟蹤應用程序訪問或會話期間特定的Web瀏覽器的信息。這就是 說,帶有相應的 cookie 的 HTTP 請求被認為是來自同一Web瀏覽器。Web服務器可以使用Se ssionID cookies 配置帶有用戶特定會話信息的ASP應用程序。
5.1 SessionID能否被黑客猜中
為了防止計算機黑客猜中SessionID cookie并獲得對合法用戶的會話變量的訪問,Web 服務 器為每個SessionID指派一個隨機生成號碼。
每當用戶的Web瀏覽器返回一個 SessionID coo kie時,服務器取出SessionID和被賦予的數(shù)字,接著檢查是否與存儲在服務器上的生成號碼 一致。若兩個號碼一致,將允許用戶訪問會話變量。這一技術(shù)的有效性在于被賦予的數(shù)字的 長度(64 位),此長度使計算機黑客猜中SessionID從而竊取用戶的活動會話的可能性幾乎 為0。
5.2 加密重要的SessionID Cookie
截獲了用戶sessionID cookie的計算機黑客可以使用此cookie假冒該用戶。如果ASP應用程 序包含私人信息,信用卡或銀行帳戶號碼,擁有竊取的cookie的計算機黑客就可以在應用程 序中開始一個活動會話并獲取這些信息。您可以通過對您的Web服務器和用戶的瀏覽器間的 通訊鏈路加密來防止SessionID cookie被截獲! 6 使用身份驗證機制保護被限制的ASP內(nèi)容
您可以要求每個試圖訪問被限制的ASP內(nèi)容的用戶必須要有有效的Windows NT帳號的用戶名 和密碼。每當用戶試圖訪問被限制的內(nèi)容時,Web服務器將進行身份驗證,即確認用戶身份 ,以檢查用戶是否擁有有效的Windows NT帳號。Web服務器支持以下幾種身份驗證方式:
6.1 基本身份驗證 提示用戶輸入用戶名和密碼
Windows NT請求/響應式身份驗證 從用戶的Web瀏覽器通過加密方式獲取用戶身份信息。 然 而,Web服務器僅當禁止匿名訪問或Windows NT文件系統(tǒng)的權(quán)限限制匿名訪問時才驗證用戶 身份。
6.2 保護元數(shù)據(jù)庫
訪問元數(shù)據(jù)庫的ASP腳本需要Web服務器所運行的計算機的管理員權(quán)限。在從遠程計算機上運 行這些腳本時,須經(jīng)已通過身份驗證的連接,如使用 Windows NT 請求/響應驗證方式進行 連接。應該為管理級 asp文件創(chuàng)建一個服務器或目錄并將其目錄安全驗證方式設置為 Wind ows NT 請求/響應式身份驗證。目前,僅 Microsoft Internet Explorer version 20 或 更高版本支持Windows NT請求/響應式身份驗證。
7 使用SSL維護應用程序的安全
SSL 協(xié)議作為Web服務器安全特性,提供了一種安全的虛擬透明方式來建立與用戶的加密通 訊連接。SSL保證了Web內(nèi)容的驗證,并能可靠地確認訪問被限制的Web站點的用戶的身份。
7.1 通過SSL可以被限制的程序
(1)通過SSL,您可以要求試圖訪問被限制的ASP應用程序的用戶與您的服務器建立一個加密 連接;以防用戶與應用程序間交換的重要信息被截取。
7.2 維護包含文件的安全
如果您從位于沒有保護的虛擬根目錄中的 asp文件中包含了位于啟用了SSL的目錄中的文件 ,則SSL將不被應用于被包含文件。因此,為了保證應用SSL,應確保包含及被包含的文件都 位于啟用了SSL的目錄中。
7.3 客戶資格認證
控制對您的.ASP應用程序訪問的一種十分安全的方法是要求用戶使用客戶資格登錄?蛻糍Y 格是包含用戶身份信息的數(shù)字身份證。用戶通常從委托的第三方組織獲得客戶資格,第三方 組織在發(fā)放資格證之前確認用戶的身份信息。 每當用戶試圖登錄
到需要資格驗證的應用程序時,用戶的Web瀏覽器會自動向服務器發(fā)送用 戶資格。如果Web服務器的SSL資格映射特性配置正確,那么服務器就可以在許可用戶對ASP 應用程序訪問之前對其身份進行確認。
8 創(chuàng)建事務性腳本應用程序常常需要具有在事務內(nèi)部運行腳本和組件的能力。事務是一種服務器操作,即使該 操作包括很多步驟,也只能整體返回操作是成功還是失敗。用戶可以創(chuàng)建在事務內(nèi)部運行的 ASP腳本,如果腳本的任何一部分失敗,整個事務都將會終止。
篇二:淺析校園網(wǎng)絡建設對高中集體備課的影響
論文摘要: 本文作者根據(jù)自己一年多來對集體備課的親身體會,結(jié)合所在學校的教學實際,對校園網(wǎng)絡環(huán)境下高中集體備課如何進行轉(zhuǎn)型進行了討論。
一、靜寧一中集體備課的現(xiàn)狀
2008年我校在后半學期分年級分學科進行集體備課,每周同課頭的教師聚在一起,共同討論近期的教學工作安排和教學工作的協(xié)調(diào),如今已經(jīng)堅持進行了一年多。筆者認為,在學校將集體備課制度化以后,在實施過程中無論是集體備課形成的教案、學案等都需要進行整理和修改。結(jié)合當前我校校園網(wǎng)絡健全,各位教師的計算機終端和教室的計算機終端相連的實際,我校的集體備課如果能利用好校園網(wǎng)絡,就會取得更好的效果,將集體的智慧更好地發(fā)揮出來。
集體備課是當前基礎教育中提高教師群體素質(zhì),提高課堂教學效率的有效途徑。進入21世紀以來,計算機網(wǎng)絡的迅速普及極大地帶動了高中教學的方式,也在一定程度上改變了教師集體備課的方式。絕大多數(shù)學校制定了相應的集體備課制度,但主要是以傳統(tǒng)會議形式的集體備課,而涉及校園網(wǎng)絡環(huán)境下教師集體備課的內(nèi)容較少。網(wǎng)絡必然要走進課堂,在網(wǎng)絡環(huán)境下的教師集體備課將面臨什么樣的問題呢?與傳統(tǒng)集體備課相比,它在形式、內(nèi)容上有什么樣的區(qū)別?
傳統(tǒng)意義上的集體備課是指學校內(nèi)同年級同學科教師有計劃、有組織地共同制定教學計劃,分析教材重點、難點,并確定突破方法,撰寫教案的過程。
集體備課有利于發(fā)揮集體的智慧,彌補教師個人備課過程中的不足,取長補短,提高教學的整體水平;可以將集體的智慧與個人的特長有機地結(jié)合起來,共同提高;有助于教師在整體上把握課標、教材、重難點,設計好教案。
當前大部分中學有自己的校園網(wǎng)絡服務器,并通過服務器接入互聯(lián)網(wǎng),建立了電子備課室,配備了多媒體教室,基本滿足公開課等特定目的的教學要求。大部分中學有自己的網(wǎng)站,有的還擁有自己的校園網(wǎng)絡中心和WEB服務器、FTP服務器,這些都為實現(xiàn)網(wǎng)絡環(huán)境下的集體備課提供了硬件環(huán)境。但由于各種原因,教師集體備課大部分情況還處于對教案、學案的討論和研究的基礎上,并沒有引入多媒體輔助教學(CAI)的相關(guān)探討,關(guān)于多媒體課件的內(nèi)容確定、制作、使用則在集體備課過程中很少涉及。因此集體備課還沒有發(fā)揮其在新時代所應起到的作用。
目前,各個中學的集體備課大部分都有自己固定的形式、時間、地點,并制定出了比較完善的集體備課制度,從集體備課的整體目的和要求等作出相應的要求,并與教師的福利待遇掛鉤。
2002年,我校順利通過省驗收,晉升為省級示范性高級中學,并于2005年11月建成校園網(wǎng)絡,先后為教學樓每個教室、實驗室配備一套海捷多媒體中控系統(tǒng),各學科科任教師每人配備一臺清華同方電腦,并連接到校園網(wǎng)終端,同年開通了校園網(wǎng)和校園FTP;2006年我校對校園網(wǎng)進行了改版,主要增加了“教學之窗”欄目;2007年我校通過教導處和多家網(wǎng)站合作,先后為教師開通了“天星教育網(wǎng)”、“北京四中網(wǎng)校”、“高考資源網(wǎng)”、“三學苑”等有較好資源的網(wǎng)站賬號,供各位教師從網(wǎng)上下載教育教學資源;2008年我校為每位專業(yè)教學人員開通了校園網(wǎng)賬號,教師可以把自己教育教學工作中的心得體會、教學心得發(fā)表在校園網(wǎng)上供大家學習討論。
在教學管理上我校實行年級組管理體制,在集體備課室建成后倡導集體備課,雙周周四晚上召開教研組會議,并在教研組會議后以年級學科備課組為單位,由年級學科教研組長牽頭對未來兩周的教學內(nèi)容、教學進度等進行集體備課,在形成較為全面的系統(tǒng)后,各教師根據(jù)自己的實際情況和學生的學情具體實施,在具體的實施過程中遇到問題教師可以通過校園網(wǎng)或者直接與同科其他教師商討解決!《、校園網(wǎng)絡建設對靜寧一中集體備課的影響
(一)積極影響
1.隨著校園網(wǎng)絡的開通和FTP站點的建立,教師可以在學科帳戶內(nèi)建立、刪除相關(guān)文件,并可將在辦公室電腦上做好的課件上傳到校園FTP服務器,在和同科教師共享教學資源的同時能及時反饋存在的問題和修改意見。到教室后教師可以直接將課件從校園網(wǎng)拷貝到電腦,通過中控系統(tǒng)隨時應用多媒體技術(shù)進行教學,在特定的學科能收到較好的教學效果。
2.教師集體備課室的建成及各辦公室均能通過連接到Internet,從而為教師獲得Internet上豐富的教學資源提供了保障,并為教師自身不斷學習新知識提供了機會。
3.我校通過購買北京四中網(wǎng)校、天星教育網(wǎng)等與教學實際相貼近的收費網(wǎng)站的課件資源,并將下載的課件資源在校園FTP上共享,充分擴充了實現(xiàn)多媒體教學的資源。
4.各學科指定一位對計算機操作較為熟練的教師對網(wǎng)絡下載的課件和其他資源進行歸類后上傳到FTP,其他教師可在使用過程中補充完善并應用于課堂教學。
(二)消極影響
1.辦公室電腦接入Internet,教師往往會將一部分時間用于玩網(wǎng)絡游戲和網(wǎng)絡聊天,而對教材的研究和課后反思的時間減少,在一定程度上容易使集體備課流于形式。
2.教師對在集體備課中用到的課件形成統(tǒng)一認識后,往往不再結(jié)合各自班級學生的具體情況,而是盲目照搬。
3.對于青年教師而言,由于在集體備課過程中課程容量大,只能對教學目的、教學進度、教學內(nèi)容等具體的教學環(huán)節(jié)進行把握,而具體到每一節(jié)課的難重點的把握就需要向老教師請教,但一般無法找同科頭的年長者請教。
4.網(wǎng)絡環(huán)境下集體備課的具體實施受到學校電力供應、儀器設備的安全穩(wěn)定等客觀條件的影響,所以在有電子教案的同時,教師往往需要針對傳統(tǒng)教學方式準備教案,無形中增加了教師工作量。
5.老教師對計算機知識欠缺,且他們往往認為自身有豐富的經(jīng)驗,沒有必要再跟別人交流思想,因而不能很積極地投入到網(wǎng)絡環(huán)境下的集體備課中去。
參考文獻:
[1]陳小鵬.從“集體備課”管窺“教學軟資源的整合”[J].教育理論與實踐,2009,(02).
[2]陳留庚.新課程背景下備課組建設的實踐與思考[J].學校管理,2008,(05).
[3]張立英.中學教學中集體備課的探討[J].教學與管理,2005,(09).
[4]陳小鵬.從“集體備課”管窺“教學軟資源的整合”[J].教育理論與實踐,2009,(02).
[5]丁雷.網(wǎng)絡集體備課為何遭遇尷尬中小學信息技術(shù)教育,2009,04.
【計算機畢業(yè)論文】相關(guān)文章:
計算機畢業(yè)論文精選09-03
計算機畢業(yè)論文06-03
計算機畢業(yè)論文評語02-21
計算機畢業(yè)論文提綱06-09
本科計算機畢業(yè)論文09-03
?朴嬎銠C畢業(yè)論文09-03
計算機畢業(yè)論文3000字05-22
計算機畢業(yè)論文提綱范例02-06
計算機畢業(yè)論文提綱范文精選02-06