计算机毕业论文
毕业论文在教师指导下独立进行调查研究、搜集资料、分析综合、实验研究、推理论证和系统表述,培养从文献、科学实验、生产实践和调查研究中获取知识的能力,是学生会利用别人的经验,从其他相关学科找到解决问题的新途径。下面是小编为大家整理的计算机毕业论文,欢迎参考~
篇一:探讨维护ASP应用程序的安全性
摘要:正确配置安全设置,以保护您的ASP应用程序不被未授 权的用户访问和篡改。该文提供了多种维护ASP应用程序的方法。关键字:ASP 安全性 Web服务器
ASP是位于服务器端的脚本运行环境,通过这种环境,用户可以创建和运行动态的交互式Web 服务器应用程序。ASP使用的ActiveX技术基于开放设计环境,用户可以自己定义和制作组件 加入其中,使自己的动态网页几乎具有无限的扩充能力。ASP还可利用ADO方便快捷地访问数 据库,从而使得开发基于WWW的应用系统成为可能。但是,千万不要轻视正确配置安全设置的 重要性。如果不正确配置安全设置,不但会使您的ASP应用程序遭受不必要的篡改,而且会 妨碍正当用户访问您的asp文件。Web服务器提供了各种方法,保护您的ASP应用程序不被 未授权的用户访问和篡改。
1 NTFS 权限
您可以通过单独的文件和目录应用NTFS访问权限来保护ASP应用程序文件。NTFS 权限是We b服务器安全性的基础,它定义了一个或一组用户访问文件和目录的不同级别。当拥有Windo ws NT 有效帐号的用户试图访问一个有权限限制的文件时,计算机将检查文件的访问控制表 。该表定义了不同用户和用户组所被赋予的权限。如果用户的帐号具有打开文件的权限,计 算机则允许该用户访问文件。
2 维护Globalasa的安全
为了充分保护 ASP 应用程序,一定要在应用程序的Globalasa文件上为适当的用户或用户 组设置NTFS文件权限。如果Globalasa包含向浏览器返回信息的命令而您没有保护 Global asa文件,则信息将被返回给浏览器,即便应用程序的其他文件被保护。而且,一定 要对应用程序的文件应用统一的NTFS权限。
3 Web 服务器权限
可以通过配置的Web服务器的权限来限制所有用户查看、运行和操作的ASP页的方式。不同于 NTFS权限提供的控制特定用户对应用程序文件和目录的访问方式,Web服务器权限应用于所 有用户,并且不区分用户帐号的类型。对于要运行您的ASP应用程序的用户,在设置Web服务 器权限时,必须遵循下列原则:
对包含 asp文件的虚拟目录允许“读”或“脚本”权限;对 asp文件和其他包含脚本的文 件所在的虚目录允许“读”或“脚本”权限;对包含 asp文件和其他需要“执行”权限才 能运行的文件的虚目录允许“读”和“执行”权限。
4 脚本映射文件
应用程序的脚本映射保证了Web服务器不会意外地下载 asp文件的源代码。例如,即使您为 包含了某个 asp文件的目录设置了“读”权限,只要该 asp文件隶属于某个脚本映射应用 程序,那么您的Web服务器就不会将该文件的源代码返回给用户。
5 Cookie 安全性
ASP 使用SessionID cookie跟踪应用程序访问或会话期间特定的Web浏览器的信息。这就是 说,带有相应的 cookie 的 HTTP 请求被认为是来自同一Web浏览器。Web服务器可以使用Se ssionID cookies 配置带有用户特定会话信息的ASP应用程序。
5.1 SessionID能否被黑客猜中
为了防止计算机黑客猜中SessionID cookie并获得对合法用户的会话变量的访问,Web 服务 器为每个SessionID指派一个随机生成号码。
每当用户的Web浏览器返回一个 SessionID coo kie时,服务器取出SessionID和被赋予的数字,接着检查是否与存储在服务器上的生成号码 一致。若两个号码一致,将允许用户访问会话变量。这一技术的有效性在于被赋予的数字的 长度(64 位),此长度使计算机黑客猜中SessionID从而窃取用户的活动会话的可能性几乎 为0。
5.2 加密重要的SessionID Cookie
截获了用户sessionID cookie的计算机黑客可以使用此cookie假冒该用户。如果ASP应用程 序包含私人信息,信用卡或银行帐户号码,拥有窃取的cookie的计算机黑客就可以在应用程 序中开始一个活动会话并获取这些信息。您可以通过对您的Web服务器和用户的浏览器间的 通讯链路加密来防止SessionID cookie被截获。 6 使用身份验证机制保护被限制的ASP内容
您可以要求每个试图访问被限制的ASP内容的用户必须要有有效的Windows NT帐号的用户名 和密码。每当用户试图访问被限制的内容时,Web服务器将进行身份验证,即确认用户身份 ,以检查用户是否拥有有效的Windows NT帐号。Web服务器支持以下几种身份验证方式:
6.1 基本身份验证 提示用户输入用户名和密码
Windows NT请求/响应式身份验证 从用户的Web浏览器通过加密方式获取用户身份信息。 然 而,Web服务器仅当禁止匿名访问或Windows NT文件系统的权限限制匿名访问时才验证用户 身份。
6.2 保护元数据库
访问元数据库的ASP脚本需要Web服务器所运行的计算机的管理员权限。在从远程计算机上运 行这些脚本时,须经已通过身份验证的连接,如使用 Windows NT 请求/响应验证方式进行 连接。应该为管理级 asp文件创建一个服务器或目录并将其目录安全验证方式设置为 Wind ows NT 请求/响应式身份验证。目前,仅 Microsoft Internet Explorer version 20 或 更高版本支持Windows NT请求/响应式身份验证。
7 使用SSL维护应用程序的安全
SSL 协议作为Web服务器安全特性,提供了一种安全的虚拟透明方式来建立与用户的加密通 讯连接。SSL保证了Web内容的验证,并能可靠地确认访问被限制的Web站点的用户的身份。
7.1 通过SSL可以被限制的程序
(1)通过SSL,您可以要求试图访问被限制的ASP应用程序的用户与您的服务器建立一个加密 连接;以防用户与应用程序间交换的重要信息被截取。
7.2 维护包含文件的安全
如果您从位于没有保护的虚拟根目录中的 asp文件中包含了位于启用了SSL的目录中的文件 ,则SSL将不被应用于被包含文件。因此,为了保证应用SSL,应确保包含及被包含的文件都 位于启用了SSL的目录中。
7.3 客户资格认证
控制对您的.ASP应用程序访问的一种十分安全的方法是要求用户使用客户资格登录。客户资 格是包含用户身份信息的数字身份证。用户通常从委托的第三方组织获得客户资格,第三方 组织在发放资格证之前确认用户的身份信息。 每当用户试图登录
到需要资格验证的应用程序时,用户的Web浏览器会自动向服务器发送用 户资格。如果Web服务器的SSL资格映射特性配置正确,那么服务器就可以在许可用户对ASP 应用程序访问之前对其身份进行确认。
8 创建事务性脚本应用程序常常需要具有在事务内部运行脚本和组件的能力。事务是一种服务器操作,即使该 操作包括很多步骤,也只能整体返回操作是成功还是失败。用户可以创建在事务内部运行的 ASP脚本,如果脚本的任何一部分失败,整个事务都将会终止。
篇二:浅析校园网络建设对高中集体备课的影响
论文摘要: 本文作者根据自己一年多来对集体备课的亲身体会,结合所在学校的教学实际,对校园网络环境下高中集体备课如何进行转型进行了讨论。
一、静宁一中集体备课的现状
2008年我校在后半学期分年级分学科进行集体备课,每周同课头的教师聚在一起,共同讨论近期的教学工作安排和教学工作的协调,如今已经坚持进行了一年多。笔者认为,在学校将集体备课制度化以后,在实施过程中无论是集体备课形成的教案、学案等都需要进行整理和修改。结合当前我校校园网络健全,各位教师的计算机终端和教室的计算机终端相连的实际,我校的集体备课如果能利用好校园网络,就会取得更好的效果,将集体的智慧更好地发挥出来。
集体备课是当前基础教育中提高教师群体素质,提高课堂教学效率的有效途径。进入21世纪以来,计算机网络的迅速普及极大地带动了高中教学的方式,也在一定程度上改变了教师集体备课的方式。绝大多数学校制定了相应的集体备课制度,但主要是以传统会议形式的集体备课,而涉及校园网络环境下教师集体备课的内容较少。网络必然要走进课堂,在网络环境下的教师集体备课将面临什么样的问题呢?与传统集体备课相比,它在形式、内容上有什么样的区别?
传统意义上的集体备课是指学校内同年级同学科教师有计划、有组织地共同制定教学计划,分析教材重点、难点,并确定突破方法,撰写教案的过程。
集体备课有利于发挥集体的智慧,弥补教师个人备课过程中的不足,取长补短,提高教学的整体水平;可以将集体的智慧与个人的特长有机地结合起来,共同提高;有助于教师在整体上把握课标、教材、重难点,设计好教案。
当前大部分中学有自己的校园网络服务器,并通过服务器接入互联网,建立了电子备课室,配备了多媒体教室,基本满足公开课等特定目的的教学要求。大部分中学有自己的网站,有的还拥有自己的校园网络中心和WEB服务器、FTP服务器,这些都为实现网络环境下的集体备课提供了硬件环境。但由于各种原因,教师集体备课大部分情况还处于对教案、学案的讨论和研究的基础上,并没有引入多媒体辅助教学(CAI)的相关探讨,关于多媒体课件的内容确定、制作、使用则在集体备课过程中很少涉及。因此集体备课还没有发挥其在新时代所应起到的作用。
目前,各个中学的集体备课大部分都有自己固定的形式、时间、地点,并制定出了比较完善的集体备课制度,从集体备课的整体目的和要求等作出相应的要求,并与教师的福利待遇挂钩。
2002年,我校顺利通过省验收,晋升为省级示范性高级中学,并于2005年11月建成校园网络,先后为教学楼每个教室、实验室配备一套海捷多媒体中控系统,各学科科任教师每人配备一台清华同方电脑,并连接到校园网终端,同年开通了校园网和校园FTP;2006年我校对校园网进行了改版,主要增加了“教学之窗”栏目;2007年我校通过教导处和多家网站合作,先后为教师开通了“天星教育网”、“北京四中网校”、“高考资源网”、“三学苑”等有较好资源的网站账号,供各位教师从网上下载教育教学资源;2008年我校为每位专业教学人员开通了校园网账号,教师可以把自己教育教学工作中的心得体会、教学心得发表在校园网上供大家学习讨论。
在教学管理上我校实行年级组管理体制,在集体备课室建成后倡导集体备课,双周周四晚上召开教研组会议,并在教研组会议后以年级学科备课组为单位,由年级学科教研组长牵头对未来两周的教学内容、教学进度等进行集体备课,在形成较为全面的系统后,各教师根据自己的实际情况和学生的学情具体实施,在具体的实施过程中遇到问题教师可以通过校园网或者直接与同科其他教师商讨解决。 二、校园网络建设对静宁一中集体备课的影响
(一)积极影响
1.随着校园网络的开通和FTP站点的建立,教师可以在学科帐户内建立、删除相关文件,并可将在办公室电脑上做好的课件上传到校园FTP服务器,在和同科教师共享教学资源的同时能及时反馈存在的问题和修改意见。到教室后教师可以直接将课件从校园网拷贝到电脑,通过中控系统随时应用多媒体技术进行教学,在特定的学科能收到较好的教学效果。
2.教师集体备课室的建成及各办公室均能通过连接到Internet,从而为教师获得Internet上丰富的教学资源提供了保障,并为教师自身不断学习新知识提供了机会。
3.我校通过购买北京四中网校、天星教育网等与教学实际相贴近的收费网站的课件资源,并将下载的课件资源在校园FTP上共享,充分扩充了实现多媒体教学的资源。
4.各学科指定一位对计算机操作较为熟练的教师对网络下载的课件和其他资源进行归类后上传到FTP,其他教师可在使用过程中补充完善并应用于课堂教学。
(二)消极影响
1.办公室电脑接入Internet,教师往往会将一部分时间用于玩网络游戏和网络聊天,而对教材的研究和课后反思的时间减少,在一定程度上容易使集体备课流于形式。
2.教师对在集体备课中用到的课件形成统一认识后,往往不再结合各自班级学生的具体情况,而是盲目照搬。
3.对于青年教师而言,由于在集体备课过程中课程容量大,只能对教学目的、教学进度、教学内容等具体的教学环节进行把握,而具体到每一节课的难重点的把握就需要向老教师请教,但一般无法找同科头的年长者请教。
4.网络环境下集体备课的具体实施受到学校电力供应、仪器设备的安全稳定等客观条件的影响,所以在有电子教案的同时,教师往往需要针对传统教学方式准备教案,无形中增加了教师工作量。
5.老教师对计算机知识欠缺,且他们往往认为自身有丰富的经验,没有必要再跟别人交流思想,因而不能很积极地投入到网络环境下的集体备课中去。
参考文献:
[1]陈小鹏.从“集体备课”管窥“教学软资源的整合”[J].教育理论与实践,2009,(02).
[2]陈留庚.新课程背景下备课组建设的实践与思考[J].学校管理,2008,(05).
[3]张立英.中学教学中集体备课的探讨[J].教学与管理,2005,(09).
[4]陈小鹏.从“集体备课”管窥“教学软资源的整合”[J].教育理论与实践,2009,(02).
[5]丁雷.网络集体备课为何遭遇尴尬中小学信息技术教育,2009,04.
【计算机毕业论文】相关文章:
计算机毕业论文精选09-03
计算机毕业论文06-03
计算机毕业论文评语02-21
计算机毕业论文提纲06-09
本科计算机毕业论文09-03
专科计算机毕业论文09-03
计算机毕业论文3000字05-22
计算机毕业论文提纲范例02-06
计算机毕业论文提纲范文精选02-06