- 1
- 0
- 约6.35千字
- 约 8页
- 2018-08-30 发布于贵州
- 举报
系统等级保护中的Web应用安全评估精
HYPERLINK /quange/archive/2010/05/24/.html 系统等级保护中的Web应用安全评估
摘 要:Web应用安全评估是系统等级保护评估中的重要一环,本文以实例分析了常见Web应用漏洞的形成原理,介绍了相应的评估实施方法,并给出了增强Web应用安全性的实用性建议。
关键词:Web应用安全 评估 系统等级保护 跨站脚本 SQL注入
【本文作者:李毅、顾健、顾铁军,转载请注明】
1. 引言
当今世界,因特网已经成为一个非常重要的基础平台,很多单位都将应用架设在该平台上,为客户提供更为方便、快捷的服务支持。这些应用在功能和性能上,都在不断的完善和提高,然而在非常重要的安全性上,却没有得到足够的重视。由于网络技术日趋成熟,黑客们也将注意力从以往对网络服务器的攻击逐步转移到了对Web应用的攻击上。根据 Gartner 的最新调查,信息安全攻击有 75% 都是发生在 Web应用而非网络层面上。同时,数据也显示,三分之二的Web站点都相当脆弱。然而现实中绝大多数的投资都花费在网络和服务器的安全上,没有从真正意义上保证Web应用本身的安全,给黑客以可乘之机。
在Web应用的各个层面,都会使用不同的技术来确保安全性。为了保护服务端机器的安全,用户会安装防病毒软件;为了保证用户数据传输到Web服务器的传输安全,通信层通常会使用SSL(安全套接层)技术加密数据;使用
您可能关注的文档
- 物联网应用支撑平台白皮书2012.docx
- 物联网应用综述报告马培.doc
- 物联网知识概述(基础知识).doc
- 特楼控方案.doc
- 猴子岩水电站格宗移民安置点垫高场平工程标施工组织设计支护工程(准达).doc
- 玉中办学理念学习手册(新版).doc
- 玉溪施工组织设计定稿(16章).doc
- 玉溪施工组织设计定稿(811章).doc
- 王家荣10年美国商界最贪婪的10个.doc
- 王家荣17个经典职位说明书.doc
- 互换性与测量技术 第2版 课件 2.4 大尺寸孔轴公差与配合.pptx
- 互换性与测量技术 第2版 课件 7.1 尺寸链的基本概念.pptx
- 互换性与测量技术 第2版 课件 7.4 用极值法计算尺寸链-实例.pptx
- 体育产业概论 课件 第1--7章 导论、体育产业资源 ---体育旅游业.pptx
- 体育旅游(第二版)课件 第二章 体育旅游资源.pptx
- 体育旅游(第二版)课件 第三章 体育旅游者.pptx
- 体育产业概论 课件全套 曹可强 第1--14章 导论、体育产业资源 ---体育产业政策.pptx
- 互换性与测量技术 第2版 课件 1.5 标准更新说明.pptx
- 体育旅游(第二版)课件 第四章 体育旅游市场.pptx
- 体育旅游(第二版)课件 第五章 体育旅游目的地.pptx
最近下载
- 2025年江西高考各科试卷及答案.doc VIP
- 08J933-1 体育场地与设施(一).docx VIP
- (高清版)B/T 8878-2023 针织内衣.pdf VIP
- T_ZHYX 003-2025 灌洗法提取小鼠肺泡巨噬细胞及体外培养操作规程.docx VIP
- 医院培训课件:《ERAS背景下围术期患者的营养评估及管理》.pptx
- NB-T11175-2023抽水蓄能电站经济评价规范.pdf VIP
- 重大版(2023)五年级下册信息科技 第1课 依次点学号课件.pptx VIP
- 专用钻床液压系统设计说明书.doc VIP
- (2025年浙江高考真题)2025年高考浙江卷(6月)物理真题(原卷版).docx VIP
- 2025年山东省平度市中考数学试卷附答案详解(达标题).docx VIP
原创力文档

文档评论(0)