- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
智恒联盟WE应用安全
智恒联盟WEB应用安全
网关技术白皮书
版权声明
? 2006-2011,北京智恒联盟科技有限公司
本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属北京智恒联盟科技有限公司所有,受到有关产权及版权法保护。任何个人、机构未经书面授权许可,不得以任何方式复制或引用本文件的任何片断。
公司信息
名称:北京智恒联盟科技有限公司
网址:
地址:北京市海淀区交大东路31号院D座6层
邮编:100044
电话:010传真:0108012
目 录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc297643923 1 前言 PAGEREF _Toc297643923 \h 1
HYPERLINK \l _Toc297643924 2 威胁和挑战 PAGEREF _Toc297643924 \h 2
HYPERLINK \l _Toc297643925 2.1 威胁分类 PAGEREF _Toc297643925 \h 2
HYPERLINK \l _Toc297643926 2.2 攻击的特点 PAGEREF _Toc297643926 \h 2
HYPERLINK \l _Toc297643927 2.2.1 SQL注入攻击 PAGEREF _Toc297643927 \h 2
HYPERLINK \l _Toc297643928 2.2.2 跨站脚本攻击 PAGEREF _Toc297643928 \h 3
HYPERLINK \l _Toc297643929 2.2.3 拒绝服务攻击 PAGEREF _Toc297643929 \h 3
HYPERLINK \l _Toc297643930 2.2.4 网页篡改 PAGEREF _Toc297643930 \h 4
HYPERLINK \l _Toc297643931 2.3 攻击的防范方法 PAGEREF _Toc297643931 \h 5
HYPERLINK \l _Toc297643932 3 WEB应用安全网关介绍 PAGEREF _Toc297643932 \h 5
HYPERLINK \l _Toc297643933 3.1 产品特色 PAGEREF _Toc297643933 \h 6
HYPERLINK \l _Toc297643934 3.1.1 一流的产品设计理念 PAGEREF _Toc297643934 \h 6
HYPERLINK \l _Toc297643935 3.1.2 领先的核心关键技术 PAGEREF _Toc297643935 \h 7
HYPERLINK \l _Toc297643936 3.1.3 提供量化的决策支撑数据 PAGEREF _Toc297643936 \h 7
HYPERLINK \l _Toc297643937 4 结论 PAGEREF _Toc297643937 \h 8
前言
当今世界各国都高度重视信息安全,各国尤其是发达国家都纷纷投入巨资建设本国的信息安全保障体系。我国政府也非常重视信息安全,国家信息化领导小组2003年发布了《关于加强信息安全保障工作的意见》(中办发[2003]27号),明确提出了我国今后信息安全建设和发展的根本性指导思想:“坚持积极防御、综合防范的方针,全面提高信息安全防护能力,以安全促发展,在发展中求安全”。
作为IT建设的重中之重和关键信息的重要承载组织,网站服务系统建设工作推进至今,规模逐渐庞大、平台日趋定型,但是仍存在较大隐患,网络攻击、黑客入侵、内容篡改、病毒泛滥、系统故障、自然灾害等都对网站的安全构成极大威胁。
WEB防护系统对网站的总体战略目标作深入理解,针对网站平台的可用性和内容可信任问题,提供全面的、全方位的解决方案。从网站如何提高行政效率,如何量化服务品质指标的角度出发,实现WEB防护系统在网站的纵深发展。
威胁和挑战
威胁分类
图 STYLEREF 1 \s 2 SEQ 图 \* ARABIC \s 1 1 2009年CNCERT处理网络安全事件类型分类统计
攻击的特点
SQL注入攻击
几乎所有SQL数据库都是潜在易受攻击的。
SQL 注入攻击技术的本质,是利用应用程序开发者编程中,对用户提交CGI参数数据未做充分检查过滤的漏洞。如果应用程序对用户提交的数据不做充分的检查,则该应用程序就有可能被攻击者利用,插入恶意的SQL代码,非授权操作后台的数据库,从而导致被攻击系统的异常。例如敏感信息泄露、数据库内容和结构破坏、网页挂马、服务器操作系统被非授权控制等等。
SQL 注入攻击的风险位居前列,它隐蔽性强,能够轻
您可能关注的文档
最近下载
- 海浦蒙特HD800L系列电梯专用控制器用户手册-中-V1.0.pdf VIP
- 消杀蚊虫台账记录word编辑版.doc VIP
- 2025年计算机计算机二级-MS Office高级应用与设计参考题库含答案解析.docx VIP
- 一位妈妈写给叛逆儿子的信,有孩子的必须给孩子读一遍.doc VIP
- 暖通空调系统水力平衡与解决方案.ppt VIP
- 暖通空调系统全面水力平衡解决方案(2014年第一版)-N.ppt VIP
- 8.1功与功率 (教学课件)-高中物理人教版(2019)必修第二册 .pptx VIP
- 资金管理复习试题附答案(一).doc
- 《归园田居(其一)》课件30张.pptx
- 腹膜后疾病影像诊断思路.pptx VIP
文档评论(0)