论文计划及完成情况(3/8-3/30)

本文探讨了基于Web服务的工作流管理系统与企业门户Portal的集成应用,重点关注使用开源项目YAWL和Bonita作为工作流引擎,并通过Apache Portal实现门户功能。研究包括工作流引擎的内部架构选择、过程定义语言的比较、门户标准与技术的研究,以及工作流与门户间的数据共享与通信难题。

 论文计划:

论文最终确定为:    基于Web服务的工作流管理系统的研究及在企业门户Portal中的应用

               创新点:  使用开源Portal实现与用Petri网建模的基于Web服务的工作流引擎进行交互.

                利用到的主要开源项目: YAWL,Bonita(工作流引擎,其中YAWL涉及Petri网建模)--Apache Portal(门户)  

 **有待研究点如下:                                                                                                                                    

一、工作流管理系统方面:      1) 工作流引擎内部架构(涉及YAML和Bonita和Twister的选择) 2) 过程定义语言(WF-PML或者XPDL或者BPEL4WS等) 

二、门户Portal方面:      1)JSR-168(Portlet) ,WSRP(Web services for remote portlet)标准的研究 2)开源Portal的选择和研究(初步定Apache Portal)  3)Portlets之间的数据信息共享  4) Portal表示技术的选择: JSF,Struts,Velocity等

三、门户和工作流的结合:**难点 Portlet和工作流引擎的通信 

四、技术点研究:    1)基于petri网的工作流网(C-net+WF-net) 2)  Web服务相关标准协议(UDDI,SOAP,WSDL,BPEL4WS以及其开源实现:Apache或IBM)    

问题:

一、YAML中提到的它特殊的过程定义语言与其他标准之间的兼容和转化问题,如XPDL,BPEL4WS等。问题

:  在基于Web服务的分布式流程引擎环境下,到底是用YAML中提到的对应于Petri工作流网的过程定义

语言,还是用BPEL4WS好?》? 

任务:   翻译YAWL相关文档,找到YAWL所用过程定义语言,YAWL架构是否支持多个工作流机间的通信和协作   (***待完成***)
二、BPEL4WS好在那里(结合微软Xlang和IBM的WSFL)?运行环境有什么要求?特点在那里?

任务:   注意开源的用BPEL4WS实现的工作流引擎,关注BPEL运行环境的实现。同时看IBM和其他blog上面BPEL相关文章,搜 集其资料。 (***待完成***)

3月份论文完成—具体时间安排(3/8--3/20--3/30):  

总体安排:  3/8--3/20(邓回来前)   一是继续收集相关资料(期刊网和INTERNET)  二是研究Bonita,YAWL,ApachePortal开源项目, 三是为开题报告做准备(搜集40篇文献,找到创新点,论文最后方向,做PPT)

                    3/20--3/30  完成开题报告部分的写作.  完成发表论文的写作(Petri网建模相关)

3/8号:   1)找Web Portal相关文档在《中国期刊网》上。(**完成**3/8)
               2)源Portal实现(重点是架构)(**3/8找到:Apache Portal 没有深入研究)

小组任务分工表 总周期:2025.5.1 - 2025.7.15(共11周) 时间段 核心任务 负责人 交付物 第1周 (5.1-5.7) 1. Docker部署DVWA靶场 2. 搭建Kali渗透平台 A(组长) 《环境部署手册》 第2-3(5.8-5.21) 1. 手工复现10类漏洞(SQL注入/XSS/CSRF) 2. 工具链攻击(Burp Suite+SQLMap) A+B 《漏洞渗透报告V1.0》 第4周 (5.22-5.28) 1. 设计代码层加固方案 - PDO预处理(SQL注入防御) - htmlspecialchars()转义(XSS防御) B 防御核心代码库(GitHub) 第5周 (5.29-6.4) 1. 开发架构层防护 - ModSecurity规则集(20条) - CSP策略部署 B+C WAF规则配置文件 第6周 (6.5-6.11) 1. OWASP ZAP扫描对比测试 2. ApacheBench性能压测 C 《安全扫描对比表》 第7周 (6.12-6.18) 1. 构建Docker沙箱镜像 - 集成漏洞/防御双模式 - 开发XSS可视化插件 C+A Docker镜像文件 第8(6.19-6.25) 1. 编写《DVWA漏洞修复指南》 - 含PHP/Java代码示例 - 防御决策流程图 A+C 修复指南初稿 第9周 (6.26-7.2) 1. 组织校内实训(30人参与) 2. 收集教学反馈 全员 《实训反馈分析报告》 第10周 (7.3-7.9) 1. 优化防御方案(误报率/QPS) 2. 论文初稿撰写 全员 论文初稿 第11周 (7.10-7.15) 1. 最终成果整合 2. 答辩材料准备 全员 毕业设计材料包 成员职责细化说明 成员 主责领域 详细分工 A 渗透测试 + 技术统筹 - 漏洞复现实验设计 - 工具链(Burp Suite/SQLMap)操作 - 论文攻防章节撰写 B 防御开发 + 安全架构 - PDO/XSS过滤代码开发 - ModSecurity规则编写 - CSP策略调试 C 验证 + 教学转化 - OWASP ZAP扫描/性能测试 - Docker沙箱构建 - 修复指南编写 协作关键要求 版本控制 每日代码/文档提交至GitHub私有仓库(分支:dev-a/dev-b/dev-c) 每周日合并主分支(main)并解决冲突 进度监督 每周一20:00钉钉会议:每人汇报进度(需截图证明交付物) 延期处理:单项任务延误≥2天需全组加班补足 质量检查点 第3周末:A完成所有漏洞复现(提交攻击截图) 第5周末:B提交防御代码(通过PHPUnit单元测试) 第7周末:C提供沙箱镜像(附使用手册) 风险预案: 若防御方案误报率>5%(第6周测试结果):B需精简ModSecurity规则 若Docker沙箱运行失败:C改用VMware虚拟机备份方案 任一成员进度滞后:组长A重新分配任务(如渗透报告由B协助编写) 此方案确保: ✅ 任务粒度细化到周(共11阶段) ✅ 个人职责无重叠(渗透/防御/验证分离) ✅ 交付物可量化验收(如“20条WAF规则”) ✅ 风险控制明确(技术/进度双重预案)
最新发布
06-16
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值