- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈Web应用程序的安全威胁与防护.pdf
浅谈Web应用程序的
安全威胁与防护
王志刚曲善广吴东明
信息工程大学河南450004
摘要:Web应用程序具有部署容易、交互性好、跨平台操作等特点,正得到越来越多的普遍应用。但与此同时,Web
应用程序也受到越来越多的安全威胁。本文从底层操作系统、中间层通用组件及上层Web应用程序三方面进行了分析,并
提出了基本的防护方法。
关键词:Web应用;安全;威胁,防护
0 引言 威胁中最为人们熟悉的几种形式。
近年来,各种Web网站攻击事件是频频发生,SQL注 (1)计算机病毒。本质上是一个程序或一段可执行代码,
入,网页被篡改、信息失窃、甚至被利用成传播木马的载体 并具有自我复制能力及隐蔽性、传染性和潜伏性等特征,如
CIH病毒,Ska蠕虫等,其通常处于潜伏状态,但在特定的
等等。Web安全威胁形势日益严峻,Web安全防护该何去何
从?如何保证Web应用程序自身的安全性,更好的为用户提逻辑条件满足的情况下会激活和执行,对系统功能造成严重
供快捷稳定的服务,是我们必须应对的挑战。 破坏。
1 Web安全威胁分析 (2)后门(或称天窗)也是构成操作系统威胁的重要形式
Web网站的体系架构一般分为三层,底层是操作系统, 之一。其本质上通常是为方便操作系统测试而在操作系统内
中间层是Web服务器、数据库服务等通用组件,上层是内容部预留的特别命令入口,或者是专门在操作系统内部设置的
和业务相关的Web应用程序,这三层架构中任何一层出现了 可供渗透的缺陷或漏洞,一般不容易发现。但一经发现和非
安全问题都会导致整个Web网站受到威胁,如图l所示。 法利用,则会穿透整个系统安全机制并造成严重的后果。
(3)黑客攻击。则表现为具备某些计算机专业知识和技
tg
l译 晦用开IF打A誓滴} 嬖
卜I 黼~卜 } 攻 技 术的人员通过分析挖掘系统漏洞,利用网络对特定系统进行
占
脚
获
站
宣 得 破坏,使功能瘫痪、信息丢失、系统被入侵等,常见的攻击
l嚣糕;渊淼I 全 网
站
洞 方式如拒绝服务攻击,即通过消耗网络带宽或频发连接请求
限
旧:≯~w¨曲舯‘卜 等r三 阻断系统对合法用户的正常服务或利用操作系统漏洞,获得
图1 Web网站安全威胁架构示意图 目标用户系统的控制权,进行恶意操作,修改网站内容,窃
从上图我们可以看出,这三层架构中任何一层都不可避 取信息,甚至系统崩溃。
免地存在漏洞,具有一定的安全隐患,具体如下。 1.2通用组件漏洞
1.1操作系统安全
计算机病毒、后门和黑客攻击是操作系统所受到的安全
程序的安全。 操作系统、应用软件中广泛存在。这种攻击方式一般是通过
1.2.1 Web服务器组件漏洞 构造超长请求字符串来试探是否存在漏洞,几乎可以应用于
所有Web应用程序,在适当的条件下,缓冲区溢出攻击往往
IIS或Apache等这些服务组件,作为Web应用程序的载
体,一旦出现安全问题,那么运行在其上的Web应
您可能关注的文档
- 气象频道本地化插播内容设计与运营思考.pdf
- 气象风险防控系统的设计与实现.pdf
- 氟碳涂层体系对混凝土防护效果的研究.pdf
- 氧化铝分解槽循环水余能利用.pdf
- 氮素施用比例对双季超级稻产量和氮素吸收、利用的影响.pdf
- 氮素运筹对淮北地区超高产小麦养分吸收利用的影响.pdf
- 氮肥和栽插密度对杂交稻"两优培九"产量及氮素吸收利用的影响.pdf
- 氯乙烯引起的健康危害及防护效果评估.pdf
- 氯离子对混凝土的侵蚀及防护.pdf
- 水、氮和保水剂对小粒咖啡水氮利用的影响.pdf
- 2024-2025学年医师定期考核考试黑钻押题及完整答案详解(夺冠).docx
- 《周亚夫军细柳》课件PPT.pptx
- 2024-2025学年医师定期考核考试黑钻押题及参考答案详解.docx
- 2024-2025学年医师定期考核考试黑钻押题及答案详解.docx
- 滨职医学类笔试题目及答案.doc
- 2024-2025学年医师定期考核考试黑钻押题【A卷】附答案详解.docx
- 2025年上半年黑龙江工业学院公开招聘思政教师3人笔试备考题库及答案解析.docx
- 2024-2025学年医师定期考核考试黑钻押题及完整答案详解(夺冠).docx
- 2024-2025学年医师定期考核考试黑钻押题及参考答案详解【名师推荐】.docx
- 2024-2025学年医师定期考核考试综合练习(轻巧夺冠)附答案详解.docx
最近下载
- H3C Workspace云桌面 客户端定制配置指导(办公场景)-5W104.pdf
- 小学班队活动设计方案.pptx VIP
- 国开电大 道路工程 形考任务1-4答案.pdf VIP
- 小学班队工作原理与实践教案.doc VIP
- 701-第七章-小学班队活动管理.pptx VIP
- 2025年混凝土质量控制及管理制度(二篇) .pdf VIP
- 在线网课学堂《领导学:领导力成长路线图》单元测试考核答案.pdf
- GB 44022-2024硝酸铵安全技术规范解读.pptx VIP
- 在线网课学习课堂《人工智能与生物特征识别(北理 )》单元测试考核答案.pdf VIP
- Unit 5 Is this your pen (说课稿)-2024-2025学年湘少版(三起)(2024)英语三年级上册.docx VIP
文档评论(0)