- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于多角度网络环境的网站安全防御系统分析.doc
基于多角度网络环境的网站安全防御系统分析
摘要:随着现代计算机网络技术的普及和发展,网络运行环境的安全性和稳定性越来越受到人们的关注。网络所具有的高度自由和开放使得在其运行的过程中会面临到多种多样的安全风险,网络环境受到破坏,从当前网络环境的网站安全防御系统建设来看,并不能完全的有效解决网络环境网站的安全问题,需要在新形势下,建立一个多角度网络环境的网站安全防御系统,全方位多角度的对网站运行起到安全保护作用,据此,该文从当前网站安全防御的现状入手,研究构建了一个多角度综合化的网站安全防御系统。
关键词:多角度;网络环境;网站安全;防御系统
中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2015)27-0026-02
Abstract:With the popularization and development of modern computer network technology, the security and stability of the network operating environment is getting more and more attention. The network has a high degree of freedom and openness in the process of its operation will be faced with a variety of security risks, network environment is damaged, from the current network environment of the site security defense system construction, and can not be completely effective solution to the network environment, need to build a multi angle network environment of website security defense system, the full range of multi angle on the site to run the security of the site, this article from the current status of security defense.
Key words: multi angle; network environment; website security; defense system
现代社会生活中,计算机网络对人们的生活带来了极大的便利,它为人们对于新知识的了解提供了一个新的途径和方式。它自身所具有的自由性和开放性特征,使得网络运行环境受到了很多安全隐患的威胁,由其是在当前网络大环境下,网站的安全风险越来越高,很多网站包括政府、企业等类型都受到过非法篡改和攻击,大多数网站的安全维护主要是以防火墙以及入侵检验等为主,这些防御技术实质上并不能完全解决日益多变的安全防护要求,构建良好的网络运行环境,提高网站的安全系数具有重要意义。
1 对于网络非法攻击的分析
通过对当前大多数网站受到攻击的威胁来看,最具有代表性的攻击方式有三种,即注入攻击、跨站脚本和网页篡改。三者中前两者是关键,也是威胁系数最大的,需要网站在进行安全防御工作时多有留意,下面对三者进行分析。
1.1 注入攻击
注入攻击者是攻击操作者把恶意数据充当为命令,然后再把它插入到应用处理程序中,经过这个处理程序后,可以按照这种方式来达到网站处理程序计划之外而攻击者策划内的命令,也可以是还没有被网站处理程序允许的数据的目的。其中的恶意数据主要有SQL命令、和Javascript脚本等。现在主要的防护措施是以动态化的形式来对用户提交的SQL语句进行监控,如果不满足正确模型就说明存在SQL注入攻击问题[1]。
1.2 跨站脚本攻击的分析
在网站运行中,我们常说的跨站脚本攻击,从它的作用和目的来看,它属于是计算机安全漏洞的一种,它的产生可以给计算机用户带来极大的危害,导致用户在正常的网页浏览过程中个人信息被盗窃走,那么从盗窃的原理来看,其中重要的一个内容就是恶意客户端脚本,它会被注入到网页中而不会被发现,它的英文简写是XSS,到目前为止我们对于XSS的研究有两点,其一,网站的开发和日常维护管理,这一部分的主要目的是在网站开发的过程中,怎样才可以提高它的运行安全性,在日常管理中怎样可以最大程度的减少攻击危害;其二,它的客户端,对于它的客户端来说,我们可以从运行安全的
您可能关注的文档
最近下载
- 预防滑倒、绊倒、跌倒.ppt VIP
- 七年级历史上册 第一单元第1课 中国境内早期人类的代表—北京人课件 新人教版.ppt VIP
- 津津有味读经典LEVEL3《海底两万里》正文与评价手册答案.pdf VIP
- 2.1主权统一与政权分层 课件(共27张PPT)高中政治统编版选择性必修一当代国际政治与经济.pptx VIP
- 最新人教版五年级数学上册 全册PPT课件全集(438张).pptx VIP
- 档案整理及数字化服务项目实施方案46页.doc VIP
- 2025年海南省中考语文试题卷(含答案解析).docx
- GB24315-2009 校车标示国家标准.pdf VIP
- 《慢阻肺》ppt课件_原创精品文档.pptx VIP
- 安徽省2025年高考:《政治》考试真题与参考答案.pdf
文档评论(0)