课件第2章_物理安全和internet.pptVIP

  • 1
  • 0
  • 约1.62万字
  • 约 77页
  • 2017-12-24 发布于湖北
  • 举报
课件第2章_物理安全和internet

* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 可变数据,(7)表格中所有变量值(当用户在通信时填写表格时),(8)请求的状态,(9)传输数据的大小,(10)用户的Email地址。这些信息都是暴露的,故存在安全威胁,成为攻击对象,损害用户隐私。当Web服务器收到每一次连接的访问,要保护访问站点上用户的隐私。Web设计及管理者要建立安全策略和不安全防范措施,以发现和追踪黑客的袭击。 Web服务器有以下安全漏洞: (1)安全威胁类来由渠道有以下渠道: a.外部接口;b.网络外部非授权访问;c.网络内部的非授权访问;d.商业或工业间谍;e.移动数据; (2)入侵者会重点针对访问攻击某一数据库,表,目录,达到破坏数据或攻击数据的目的; (3)进行地址欺骗,IP欺骗或协议欺骗; (4)非法偷袭Web数据,如电子商务或金融信息数据; 2.6.2Web服务器的安全漏洞 * * * (5)伪装成Web站点管理员,攻击Web站点或控制Web站点主机; (6)服务器误认闯入者是合法用户,而允许他的访问; (7)伪装域名,使Web服务器向入侵者发送信息,而客户无法获得授权访问的信息。 1. 制定因地而异,因风险威胁类型而异的安全策略。 (1)估计和分析外部入口有什么威胁和网络内部有

文档评论(0)

1亿VIP精品文档

相关文档