Full metadata record
DC poleHodnotaJazyk
dc.contributor.advisorJežek, Petr
dc.contributor.authorFroněk, Jan
dc.contributor.refereeKrál, Pavel
dc.date.accepted2013-06-18
dc.date.accessioned2014-02-06T12:32:42Z
dc.date.available2012-08-31cs
dc.date.available2014-02-06T12:32:42Z
dc.date.issued2013
dc.date.submitted2013-05-15
dc.identifier51153
dc.identifier.urihttp://hdl.handle.net/11025/7604
dc.description.abstractTato práce prozkoumává nejrozšířenější útoky a rizika v oblasti vývoje webových aplikací. V první části jsou tyto útoky popsány spolu s možnostmi jejich odstranění a prevence. Prozkoumaná rizika vycházejí ze seznamu 10 nejvážnějších hrozeb publikovaného neziskovou organizací "The Open Web Applicaion Security Project". Další část pak testuje úroveň zabezpečení v EEG/ERP Portále, aplikaci vyvíjené neuroinformatickou výzkumnou skupinou na ZČU. Práce identifikuje slabá místa této aplikace, která následně odstraňuje s využitím možností již používaných prostředků (např. frameworků). V poslední části je popsán návrh a implementace zabezpečeného e-shopu, jehož prostřednictvím by projekt EEG/ERP Portálu rád nabídl možnost sdílet data z experimentů. Jako platební prostředek využívá tento e-shop online platby PayPal Express Checkout. Návrh zabezpečení obchodu vychází z poznatků získaných v předchozích částech této práce.cs
dc.format65 s.cs
dc.format.mimetypeapplication/pdf
dc.language.isoenen
dc.publisherZápadočeská univerzita v Plznics
dc.relation.isreferencedbyhttps://portal.zcu.cz/StagPortletsJSR168/CleanUrl?urlid=prohlizeni-prace-detail&praceIdno=51153-
dc.rightsPlný text práce je přístupný bez omezení.cs
dc.subjectbezpečnostcs
dc.subjectwebové aplikacecs
dc.subjectzabezpečený e-shopcs
dc.subjectSQL injekcecs
dc.subjectclickjackingcs
dc.subjectcross-site request forgerycs
dc.subjectšifrování datcs
dc.subjectEEG/ERP portálcs
dc.titleBezpečnost v EEG/ERP portálecs
dc.title.alternativeSecurity in EEG/ERP Portalen
dc.typediplomová prácecs
dc.thesis.degree-nameIng.cs
dc.thesis.degree-levelNavazujícícs
dc.thesis.degree-grantorZápadočeská univerzita v Plzni. Fakulta aplikovaných vědcs
dc.description.departmentKatedra informatiky a výpočetní technikycs
dc.thesis.degree-programInženýrská informatikacs
dc.description.resultObhájenocs
dc.rights.accessopenAccessen
dc.description.abstract-translatedThis thesis investigates current security threats in field of web applications. Especially, in relation to EEG/ERP Portal of neuroinformatics group at the University of West Bohemia. First part of this thesis investigates and describes the most spread threats together with ways of their removal and prevention. The investigated risks are based on the "Top Ten" list published by The Open Web Application Project, a well known and respected group in field of internet security. Second part tests and identifies security weaknesses of EEG/ERP Portal while the third part suggests their removal and future prevention. Last part of this thesis introduces design and implementation of secured e-shop for EEG/ERP Portal. This store's security design is based on knowledge gained in previous parts. The security measures are implemented according to suggestions given in third part of this thesis.It practically demonstrates presented approach.en
dc.subject.translatedsecurityen
dc.subject.translatedweb applicationen
dc.subject.translatedEEG/ERP portalen
dc.subject.translatedsecured e-shopen
dc.subject.translatedSQL injectionen
dc.subject.translatedclickjackingen
dc.subject.translatedcross-site request forgeryen
dc.subject.translateddata encryptionen
Vyskytuje se v kolekcích:Diplomové práce / Theses (KIV)

Soubory připojené k záznamu:
Soubor Popis VelikostFormát 
dp_jfronek.pdfPlný text práce1,02 MBAdobe PDFZobrazit/otevřít
A11N0100Pposudek-ved.pdfPosudek vedoucího práce275,53 kBAdobe PDFZobrazit/otevřít
A11N0100Pposudek-op.pdfPosudek oponenta práce370,3 kBAdobe PDFZobrazit/otevřít
A11N0100Pporubeh.pdfPrůběh obhajoby práce177,29 kBAdobe PDFZobrazit/otevřít


Použijte tento identifikátor k citaci nebo jako odkaz na tento záznam: http://hdl.handle.net/11025/7604

Všechny záznamy v DSpace jsou chráněny autorskými právy, všechna práva vyhrazena.