Web 应用平台安全防护技术研究与应急预案.pdfVIP

Web 应用平台安全防护技术研究与应急预案.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web 应用平台安全防护技术研究与应急预案 唐承华 韦皓元 (广西经济信息中心南宁市 530022) 摘要: Web 应用由于其良好的跨平台性和交互性特点,得到普遍的应用,恶意制造者正是 看准这一事实,对Web 应用不断的发动攻击。一个安全的Web 应用不仅要有严谨的防护措施, 还要求在故障与灾难发生时有一套完整应急预案。 关键词:Web 应用 安全 防护 研究 应急 Tang Chenghua Wei Haoyuan (Guangxi Economic Information Center, Nanning 530022) Abstract:Due to Web application of good cross-platform and interactive features, Web application is universal. Malicious manufacturers focus on the fact that they continue to attack web application. A safe Web application is not only has strict protective measures but also have a complete set of plans as failure and disaster happen. Keywords: Web application Security Research Contingency 引言 随着全球信息化的时代浪潮,互联网基础设施建设的推进与完善,Web 技术的迅速发展, 基于互联网平台的Web 应用也势如破竹、如火如荼,为互联网的发展增添了不少活力。然而, 随之而来的信息安全问题也日益突出,大量的数据窃取、网站挂马、恶意攻击等信息安全事 件损害人们的财产利益、危及国家安全与社会稳定。根据Gartner 的最新调查,信息安全攻 击有75%都是发生在Web 应用而非网络层面上。同时,数据也显示,三分之二的Web 站点都 相当脆弱,易受攻击。而在绝大多数的网络安全措施中,人们将大量的投资都花费在网络和 服务器的硬件安全上,没有从真正意义上保证Web 应用本身的安全。如何在推动社会信息化 进程中加强Web 应用平台的安全,维护各方的根本利益和构建社会的和谐稳定,促进社会经 济的健康发展,成为信息安全研究里必须要认真对待的一个问题。 1 Web 应用的安全现状 1.1 Web 安全的认识误区 为了保障Web 应用的安全,人们通常会在各个工作层面部署自己的安全策略,在客户端 机器安装防病毒软件来保护计算机的安全;使用 SSL (安全套接层)技术对传输数据进行加 密;搭建防火墙和 IDS (入侵诊断系统)/IPS (入侵防御系统)来过滤一些非法的访问等等, 如图1 所示是目前最常见的Web 安全结构图。 桌 面 传 输 防火墙 IDS/IPS Web应用 开放的80和 443端口 病毒防护 应用服务器 后台服务器 SSL 防火墙 IDS 安全套接层 非法过滤 入侵诊断系统 IPS Web服务器 数据库 入侵防御系统 图1 Web 安全结构图 这些防护措施虽然可以关闭不必要暴露的端口,过滤一些非法的访问,但远远不能保障 Web 应用的安全。Web 服务所依赖的80 和443 端口是必须开放的,防火墙很

文档评论(0)

smdh + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档