ImageVerifierCode 换一换
格式:DOCX , 页数:9 ,大小:39.40KB ,
资源ID:11581531      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/11581531.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(计算机网络课程设计 广东海洋大学.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

计算机网络课程设计 广东海洋大学.docx

1、计算机网络课程设计 广东海洋大学 计算机网络课程设计互联网上cookie之剖析姓名院系班级学号指导老师时间 目录目 录摘要 IIintroduction III1 概述 12 Cookie 13 Cookie的作用 13.1 记录访客的某些信息 13.2 在页面之间传递变量 24 Cookie的属性 25 Cookie的缺陷 36 Cookie的工作原理 37 Cookie数据的移动方式 38 Cookie的保存方式 49 Cookie限制 410 Cookie的生存周期 411 防范Cookie泄密的安全措施 4参考文献 7摘要摘要进入21世纪,随着网络的迅速发展,简单、单一的网页已经不能够

2、满足现在的需要。Cookies是一种可以让网站服务器把少量的数据存储在客户端的硬盘或内存,或者从客户端的硬盘读取数据的一种技术。Cookies是当你浏览某网站时,由Web服务器置于你硬盘上的一个非常小的文本文件,它可以记录你的用户ID、密码、浏览过的网页、停留的时间等信息。网站可以利用Cookies跟踪统计用户访问该网站的习惯,比如什么时间访问,访问了哪些页面,在每个网页的停留时间等。利用这些信息,一方面是可以为用户提供个性化的服务,另一方面,也可以作为了解所有用户行为的工具,对于网站经营策略的改进有一定参考价值。本论文正是针对Cookies进行深入剖析。关键词:cookies 互联网 安全i

3、ntroductionEntered in twenty-first Century, with the rapid development of network, simple,single Webpage already could not satisfy the present need. Cookies is a kind ofcan let the web server to a small amount of data is stored on the clients disk or memory, a read data from the client disk or. Cook

4、ies is when you visit a site, by a very small text files from the Web server on your hard drive, it can record the user ID, password, view your had Webpage, residence time and other information.Websites track statistics users to access the site using the cookies habits, such as what time to visit, v

5、isit which page, in each Webpage residence time etc.Using this information, one can provide personalized service for the users, on the other hand, can also be used as a tool to understand all the user behavior, and has a certain reference value to improve the site management strategy.This thesis is

6、based on the cookies analysis.Keywords: cookie;Internet;SAFETY互联网上Cookie之剖析1 概述进入21世纪,其重要的特征是网络化、数字化和信息化,这是一个以网络为核心的时代。网络传递信息速度之快,使之成为信息社会的命脉和发展知识经济的重要基础。网络对社会经济的发展已经产生了不可估量的影响。互联网是由一些使用公用语言互相通信的计算机连接而成的网络,即广域网、局域网及单机按照一定的通讯协议组成的国际计算机网络。早期的互联网的应用非常简单,HTTP被设计为一种无状态的协议。但是是现在用户可以通过互联网实现各种复杂的应用,这些应用需要互联

7、网服务器能识别用户。要实现这些功能,万维网服务器必须记住用户每次访问网站的状态信息。Cookie正是对无状态的HTTP进行状态化的技术。本文正是基于当今技术之下,针对目前Cookie的性质、特点,以及安全性等方面进行分析。2 CookieCookie,有时也用其复数形式Cookies,指某些网站为了辨别用户身份、进行session跟踪而储存在用户本地终端上的数据(通常经过加密)。Cookie是由服务器端生成,发送给User-Agent(一般是浏览器),浏览器会将Cookie的key/value保存到某个目录下的文本文件内,下次请求同一网站时就发送该Cookie给服务器(前提是浏览器设置为启用C

8、ookie)。Cookie名称和值可以由服务器端开发自己定义,对于JSP而言也可以直接写入jsessionid,这样服务器可以知道该用户是否合法用户以及是否需要重新登录等,服务器可以设置或读取Cookies中包含信息,借此维护用户跟服务器会话中的状态。3 Cookie的作用3.1 记录访客的某些信息例如可以利用Cookie纪录用户光临你的网页次数,或者访客曾经输入过的信息,某些网站(如XX)可以自动纪录你上次登录的用户名,用的就是Cookie。 3.2 在页面之间传递变量浏览器并不会保存当前页面上任何变量信息的,当页面被关闭,页面上的任何变量信息将随之消失。另外一种方式就是使用Cookie,把

9、变量以Cookie形式保存下来,然后在下一页通过读取该Cookie来获得变量的值。4 Cookie的属性4.1 Domain域,表示当前Cookie所属于哪个域或子域下面。此处需要额外注意的是,在C#中,如果一个Cookie不设置对应的Domain,那么在CookieContainer.Add(Cookies)的时候,会死掉。对于服务器返回的Set-Cookie中,如果没有指定Domain的值,那么其Domain的值是默认为当前所提交的HTTP的请求所对应的主域名的。比如访问 ,返回一个Cookie,没有指名Domain值,那么其为值为默认的。4.2 Path表示Cookie的所属路径。4.3

10、 Expire time/Max-age表示了Cookie的有效期。Expire的值,是一个时间,过了这个时间,该Cookie就失效了。或者是用Max-age指定当前Cookie是在多长时间之后而失效。如果服务器返回的一个Cookie,没有指定其Expire time,那么表明此Cookie有效期只是当前的Session,即是Session Cookie,当前Session会话结束后,就过期了。对应的,当关闭(浏览器中)该页面的时候,此Cookie就应该被浏览器所删除了。4.4 Secure表示该Cookie只能用HTTPS传输。一般用于包含认证信息的Cookie,要求传输此Cookie的时候

11、,必须用HTTPS传输。4.5 HTTPonly表示此Cookie必须用于HTTP或HTTPS传输。这意味着,浏览器脚本,比如JavaScript中,是不允许访问操作此Cookie的。5 Cookie的缺陷1、Cookie会被附加在每个HTTP请求中,所以无形中增加了流量。2、由于在HTTP请求中的Cookie是明文传递的,所以安全性成问题。(除非用HTTPS)3、Cookie的大小限制在4KB左右。对于复杂的存储需求来说是不够用的。6 Cookie的工作原理Cookie是web站点放置到你的硬盘上的程序。它们驻留在你的计算机上收集关于你在因特网上所做的一切事情的信息,并且web站点可以在任何

12、时候读取到Cookie收集到的所有信息。关于Cookie的比较恰当的定义:一个Cookie是web服务器存放在用户硬盘的一段文本,Cookie允许一个web站点在用户的机器存放一些文本的信息,并可以在以后重新获取它。这个基于文本的信息存储着一些“键值”对。Cookie数据是简单的web站点放置在你的硬盘上的“键值”对的文本,所有的Cookie文件都是如此。Web站点保存这些数据,然后又可以取回来,一个web站点只能取回它自己存放在你机器的数据,不能看到其它的Cookie,也不能看到你机器上的其它任何东西。一般来说,Cookie通过HTTP Headers从服务器端返回到浏览器上。首先,服务器端

13、在响应中利用HTTP协议的Set-Cookie header来创建一个Cookie ,然后,浏览器在它的请求中通过Cookie header包含这个已经创建的Cookie,并且将它返回至服务器,从而完成浏览器客户端的认证。7 Cookie数据的移动方式1、如果你在你的浏览器中输入了web的URL,浏览器会象这个URL的web站点发送请求,比如,你在浏览器中输入一下URL:http: /,浏览器会将请求发送到baidu的web服务器,请求它的首页。 2、当浏览器发送请求时,它会查看你机器上跟域名有关的Cookie文件,如果存在同有关的Cookie,浏览器就会把相关的Cookie“键值”对数据跟请

14、求一起发送到服务器,如果不存在同有关的 Cookie,则浏览器不发送Cookie到服务器。 3、baidu的web服务器收到Cookies数据和一个页面的HTTP请求,如果收到了Cookie“键值”对,baidu的web服务器将能够使用它们。 4、如果没有收到Cookie“键值”对,baidu的web服务器就能知道你以前没有访问过这个站点,服务器建立一个新的用户ID,并在把你所请求的页面发回到你的浏览器时,把用户ID“键值”对发送到你的机器,你的硬盘就会驻留了对应这个站点的“键值”对Cookie。 5、web服务器可以在你访问站点时,随时的更改“键值”对或者加入一个新的“键值”对。 6、同“键

15、值”对发送到客户端的还有同这个“键值”对相关的一些其它信息,其中之一就是Cookie有效期,另一个就是路径(为了在同一个站点的不同部分关联不同的Cookie)。 你能够控制这个过程,你可以在你的浏览器中设置当web站点向你的机器发送Cookie时你是接受还是拒绝。8 Cookie的保存方式Internet Explorer将站点的Cookie 保存在文件名格式为.txt 的文件中,其中是您的帐户名。例如,如果您的名称user,您访问的站点为 ,那么该站点的Cookie将保存在名为user.txt 的文件中。(该文件名可能包含一个顺序的编号,如user 1.txt。)Cookie 文本文件是与用

16、户相关的,所以会按照帐户分别保存。9 Cookie限制一个Cookie 会占用大约50个字符的基本空间开销(用于保存有效期信息等),再加上其中保存的值的长度,其总和接近4K的限制。大多数浏览器只允许每个站点保存20个Cookie。10 Cookie的生存周期Cookie可以保持登录信息到用户下次与服务器的会话,换句话说,下次访问同一网站时,用户会发现不必输入用户名和密码就已经登录了(当然,不排除用户手工删除Cookie)。而还有一些Cookie在用户退出会话的时候就被删除了,这样可以有效保护个人隐私。 Cookie在生成时就会被指定一个Expire值,这就是Cookie的生存周期,在这个周期内

17、Cookie有效,超出周期Cookie就会被清除。有些页面将Cookie的生存周期设置为“0”或负值,这样在关闭页面时,就马上清除Cookie,不会记录用户信息,更加安全。11 防范Cookie泄密的安全措施11.1 加强安全防范意识Cookie相对来说是无害的,但它能用于跟踪用户,使用Cookie必须意识到其固有的安全弱点。保存在Cookie中的内容,完全有可能是用户的私人数据。例如,网站为了方便用户,利用Cookie来保存会员的注册信息:电子邮件地址、网站的用户名、用户密码、信用卡号码等,以便用户以后登录该网站时不用重新输入这些数据。如果有人盗取了这样的Cookie文件,他就可以冒充登录网

18、站,这将对用户的个人信息安全构成不可预测的威胁。因此,只在Cookie中保存一些不重要的数据,如用户首选项或其它对应用程序没有重大影响的信息。如果确实需要在Cookie中保存某些敏感信息,就要对其加密,以防被他人盗用。可以对Cookie的属性进行设置,使其只能在使用安全套接字层(SSL)的连接上传输。SSL并不能防止保存在用户计算机上的Cookie被他人读取或操作,但能防止Cookie在传输途中被他人截获。11.2 配置安全的浏览器IE和Netscape浏览器的工具栏里,都有禁止Cookie的设置选项,都可以设置当某个站点要在用户的计算机上创建Cookie时,是否给出提示。这样用户就可以选择允

19、许或拒绝创建Cookie。需要注意的是,某些网站的应用必须使用Cookie,简单地禁止可能导致无法正常浏览此类网站。使用IE6会更安全。最新的IE6提供了多种隐私保护功能,包括:查看网站的P3P隐私策略,以了解该网站如何使用个人可识别信息;通过Cookie隐私设置决定是否允许将网站的Cookie保存在计算机上;在访问不符合隐私设置条件的站点时发出隐私警报。用户可以有选择性地设置Cookie。11.3 安装Cookie管理工具CookieCrusher。LimitSoftware公司的Crusher适用于Netscape用户,其功能有:管理计算机上已有的Cookie、设置禁止或允许创建Cooki

20、e的网站列表、在创建新Cookie与修改已经存在的Cookie时发出警告、禁止第三方网站Cookie、实时控制接受或拒绝来自站点的Cookie、记录Cookie活动日志、编辑Cookie等,并且在网上浏览时,程序独创的分析功能可以自动确定网站要求创建的Cookie的目的,如:判断网站是把Cookie用于存储用户输入的资料还是准备利用Cookie跟踪用户的浏览习惯等。CookiePaI。除了浏览器能使用Cookie,其它的互联网软件也可能使用,如邮件程序等。为了维护网络隐私的安全,同时又能保证一些互联网软件正确地使用Cookie文件,可以安装Kooka-burraSoftware公司的支持多种软

21、件的Cookie管理工具CookiePaI。它专门用于Cookie管理,支持用户查看、删除、编辑已经存在的Cookie,自动地实时控制是否接受Cookie,根据过期时间过滤Cookie,它还能够记录Cookie的活动,编辑拒绝或允许Cookie的网站列表。11.4 删除内存中的CookieCookie的信息并不都是以文件形式存放在硬盘中,还有部分信息保存在内存里。这类Cookie通常是用户在访问某些特殊网站时,由系统自动在内存中生成的。一旦访问者离开该网站,系统又自动将Cookie从内存中删除。对此,需要借助注册表编辑器来修改系统设置,运行Regedit,找到如下键值:HKEY_LOCAL_M

22、ACHINESoftwareMicrosoftWindowsCur-rentversionInternetSettingsCacheSpeciaIPathsCookies,这是Cookies在内存中的键值,把这个键值删除。右键单击“Cook-ies”,再单击快捷菜单中的“删除”命令确认删除。11.5 使用AAS技术2002年,美国IngrianNetworks公司发表了可以使Web站点免受“CookiePoisoning(Cookie篡改)”攻击的平台“ActiveAppIi-cationSecurity(AAS)”。AAS平台能对Cookie内部的重要信息进行加密处理,并附上电子签名。Web

23、服务器每次和客户端进行通信时,将利用电子签名对Cookie的内容进行确认。如果恶意用户删除了电子签名或者更改了信息内容,将会使电子签名和Cookie的内容无法再匹配。这时,AAS便会阻止这条Cookie并拒绝向Web站点返回信息。另外,该平台还对Cookie内容进行了3DES加密,解密需要口令,通过这种方法安全地保存Cookie。WWW服务器和客户端之间的通信还全部利用了SSL连接方式,以确保通信路由的安全。通过综合运用电子签名、加密、SSL连接等技术组成强效的安全方案,可以排除通信路由及数据存储两方面存在的脆弱性,杜绝对Cookie的篡改。参考文献1佚名. Http Cookie工作原理及其

24、优点缺点介绍.2佚名. Cookie安全性研究.3孙丽娥,杨威. 基于Cookie技术的信息安全研究. 山西师范大学:网络中心,2008.4胡望忠,刘卫东. Cookie应用与个人信息安全研究. 计算机应用与软件,2007,(3):50 - 53.5武丽芬,傅小丽. COOKIE. COOKIE,2010:78.6朱远文,张煜,常畅,王春东. 基于Cookie的安全防护技术研究. 竞赛优秀论文,2012,(9).7于光许. 基于Cookie技术的统一认证方案的研究. 焦作大学学报,2012,(3)8汤伟明. 浅谈COOKIE技术. 常州信息职业技术学院学报,2005,(3).9钟子明. Coo

25、kie机制分析及其安全问题对策. 桂林航天工业高等专科学校学报,2001,(1).总结通过此次课程设计,对所学的有关计算机网络的知识有了比较全面的了解和应用,真正尝试到了理论联系实际的趣味,明白了“说是说、做是做,说和做是两码事儿”的古语。此次设计巩固了理论基础知识,加深了对Cookie以及其相关应用、有关计算机网络的认识,且对word文档的操作有了更加高是水平。同时也发现了自己知识的不足,特别是动手能力的缺乏,对以后的学习和实践有了比较强的指导意义。使我感触最深的是做任何事都要细心,而且要有耐心,怀着执著的心去追求真理。最后,要特地感谢肖洪生老师一直以来对我的帮助,是你的细心指导和关怀,使我能够顺利的完成这份课程设计。老师的严谨治学态度、渊博的知识、无私的奉献精神使我们深受启迪。从老师身上,我不仅学到了扎实、宽广的专业知识,也学到了做人的道理。在此我要向我们的老师师致以最衷心的感谢和深深的敬意!

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1