- 3
- 0
- 约5.01千字
- 约 26页
- 2015-12-10 发布于广东
- 举报
WWW安全性 网络安全技术 第9章 WWW安全性 章学习目标 l???????? Web服务的安全威胁; l???????? WWW服务器的安全漏洞; l???????? 如何对Web服务器进行安全配置; l???????? WWW客户安全性; l???????? 如何增强WWW的安全性; l???????? SSL协议及使用 9.1 WWW服务 9.1.1 WWW服务 WWW基于客户机/服务器模式,其中客户机就是Web浏览器,服务器指的是Web服务器。Web浏览器将请求发送到Web服务器,服务器响应这种请求,将其所请求的页面或文档传送给Web浏览器。 9.1.2 Web服务面临的安全威胁 1.电子欺骗 “电子欺骗”是指以未经授权的方式模拟用户或进程。恶意用户还可能更改Cookie的内容,假装他是其他用户或Cookie来自其他服务器。一般说来,用户可以通过使用严格的身份验证来防止电子欺骗。 2.篡改 篡改是指在未经授权的情况下更改或删除资源。例如,恶意用户进入站点并更改文件,从而使Web页变得面目全非。进行篡改的间接方法是使用脚本。 防止篡改的主要方法是使用Windows安全性锁定文件、目录和其他Windows资源。应用程序还应该以尽可能少的特权运行。 3.否认 否认威胁是指隐藏攻击的证据。在Web应用程序中,这可以是模拟无辜用户的凭据。同样,用户可以使用严格的
您可能关注的文档
- 维修电工与实训——综合篇 作者 俞艳 项目二低压电器操作.ppt
- 维修电工与实训——综合篇 作者 俞艳 项目三室内电气线路操作.ppt
- 维修电工与实训——综合篇 作者 俞艳 项目一电工基本操作.ppt
- 线性代数 工业和信息化普通高等教育“十二五”规划教材立项项目 作者 谭福锦 黎进香第1章,第2章 第一章,第二章.PPT
- 线性代数 工业和信息化普通高等教育“十二五”规划教材立项项目 作者 谭福锦 黎进香第3章-矩阵的初等变换与线性方程组 第3章-矩阵的初等变换与线性方程组.PPT
- 线性代数 工业和信息化普通高等教育“十二五”规划教材立项项目 作者 谭福锦 黎进香第4章向量组的线性相关性 第4章-向量组的线性相关性.PPT
- 线性代数 工业和信息化普通高等教育“十二五”规划教材立项项目 作者 谭福锦 黎进香第5章矩阵特征值 5-2.PPT
- 线性代数 工业和信息化普通高等教育“十二五”规划教材立项项目 作者 谭福锦 黎进香第5章矩阵特征值 5-3.PPT
- 线性代数 工业和信息化普通高等教育“十二五”规划教材立项项目 作者 谭福锦 黎进香第5章矩阵特征值 5-习题课.PPT
- 线性代数 工业和信息化普通高等教育“十二五”规划教材立项项目 作者 谭福锦 黎进香第7章 线性空间与线性变换 第七章 线性空间与线性变换.PPT
最近下载
- 《广西壮族自治区保障性住房建设标准》.pdf VIP
- 硫磺分解磷石膏制硫酸技术简介.pdf VIP
- 思科模拟器试验步骤.doc VIP
- 疯狂动物城电影剧本中英文对照文本.docx VIP
- T∕SIA 004-2017- 智能终端应用软件检测一般要求.pdf VIP
- 2025非遗宋锦传统手工艺体验活动策划方案.pptx
- 人力资源共享服务中心(HRSSC)建设方案.pptx VIP
- 《健康企业建设指南》DB51T 3300-2025(四川标准).pdf
- 2025年劳动合同(餐饮服务行业通用版).docx
- 合规红线与避坑实操手册(2026)《GBT 33170.2-2016大型活动安全要求 第2部分:人员管控》.pptx VIP
原创力文档

文档评论(0)