第9章 WWW安全性
第9章 WWW安全性 章学习目标 l???????? Web服务的安全威胁; l???????? WWW服务器的安全漏洞; l???????? 如何对Web服务器进行安全配置; l???????? WWW客户安全性; l???????? 如何增强WWW的安全性; l???????? SSL协议及使用 9.1 WWW服务 9.1.1 WWW服务 WWW基于客户机/服务器模式,其中客户机就是Web浏览器,服务器指的是Web服务器。Web浏览器将请求发送到Web服务器,服务器响应这种请求,将其所请求的页面或文档传送给Web浏览器。 9.1.2 Web服务面临的安全威胁 1.电子欺骗 “电子欺骗”是指以未经授权的方式模拟用户或进程。恶意用户还可能更改Cookie的内容,假装他是其他用户或Cookie来自其他服务器。一般说来,用户可以通过使用严格的身份验证来防止电子欺骗。 2.篡改 篡改是指在未经授权的情况下更改或删除资源。例如,恶意用户进入站点并更改文件,从而使Web页变得面目全非。进行篡改的间接方法是使用脚本。 防止篡改的主要方法是使用Windows安全性锁定文件、目录和其他Windows资源。应用程序还应该以尽可能少的特权运行。 3.否认 否认威胁是指隐藏攻击的证据。在Web应用程序中,这可以是模拟无辜用户的凭据。同样,用户可以使用严格的身份验证来防止否认。另外,使
您可能关注的文档
最近下载
- 中国狂想曲:4‘58’‘钢琴谱钢琴简谱 数字谱 钢琴双手简谱.pdf VIP
- 2025北京高三二模英语汇编:阅读表达.pdf VIP
- FPGA芯片的军事应用技术.pptx VIP
- 探索学科知识与学科竞赛课件.pptx VIP
- 学前儿童艺术教育(音乐)试题及详细答案.docx
- 2014款一汽丰田兰德酷路泽_汽车使用手册用户操作图解驾驶车主车辆说明书电子版.pdf
- 精心整理高中英语短语大全1 - 高中教育.docx VIP
- 特种蜡生产线建设项目环评(新版环评)环境影响报告表.doc
- 2024年长沙浏阳市招聘事业单位真题.docx VIP
- 第八届韬奋杯全国图书编校技能大赛职工组试题(编辑人员专用).pdf
原创力文档

文档评论(0)