- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络链接安全性检测
专业:网络安全保卫
结项报告人:张士豪
网络安全的现状
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 网络安全从其本质上来讲就是网络上的信息安全。凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。然而,上网的客户主机用电缆连在一起就构成了物理的网络,网络的服务用url连在一起就形成了资源的网络。这里我们对物理的安全不在做进一步的论述,而是对资源网络链路的安全性做的研究。
网络链接安全
一、网络链接安全性检测的目的
链接的发展带来了钓鱼网站,网页挂马的盛行,网络短链接的安全越来越引起了人们的注意。相对其他安全防护软件,网络链接安全性检测工具应用不是很普遍。网络爬虫开始主要用于文件检索和网站评估方面,而事实上网络爬虫的思想也可以对网络链接是个很好的分析方法,对网页内容的爬取可以和链接的分析,检测链接是否存在安全隐患。对网页木马,钓鱼网站,短链接的防护将是一个很好的方向。
网络链接安全性检测
一、网络链接基本知识介绍
二、网络爬虫进行链接分析
一、网络链接基本知识介绍
1、网络链接的定义
2、网络链接存在的问题
3、网络链接分析原理
1、网络链接的定义
网络链接,即根据统一资源定位符,运用超文本制作语言,将网站内部网页之间、系统内部之间或不同系统之间的超文本和超媒体进行链接。通过此种链接技术,即可从一网站的网页连接到另一网站的网页,正是这样一种技术,才得以使世界上数以亿万计的计算机密切联系到了一起,从而构成网络的坚实基础。
网络链接是指从一个网页指向一个目标的连接关系,这个目标可以是另一个网页,也可以是相同网页上的不同位置,还可以是一个图片,一个电子邮件地址,一个文件,甚至是一个应用程序。而在一个网页中用来链接的对象,可以是一段文本或者是一个图片。当浏览者单击已经链接的文字或图片后,链接目标将显示在浏览器上,并且根据目标的类型来打开或运行。它是一种允许我们同其他网页或站点之间进行连接的元素,在本质上属于一个网页的一部分。各个网页链接在一起后,才能真正构成一个网站。互联网发展到今天,可以毫不夸张地说,没有网络链接就没有互联网,没有网络链接互联网就没有生命力,链接技术是互联网的坚实基础。
链接也称超级链接,超链接是指从一个网页指向一个目标的连接关系,而在一个网页中用来超链接的对象,可以是一段文本或者是一个图片.当浏览者单击已经链接的文字或图片后,链接目标将显示在浏览器上,并且根据目标的类型来打开或运行。
2、网络链接存在的问题
钓鱼网站的威胁
网页木马的严重性
短链接的危害
钓鱼网站的威胁
近年来,钓鱼网站日趋猖獗,例如买票网站,淘宝,当当等。严重影响着网民的利益,威胁着网络的正常运行。钓鱼网站通常是指伪装成银行及电子商务等网站,主要危害是窃取用户提交的银行帐号、密码等私密信息。所谓“钓鱼网站”是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。
钓鱼网站主要是通过模糊信息,误导用户访问其假冒网站,骗取用户信息。钓鱼网站主要有以下特征:其一、网站的域名和和其真是网站的域名非常相似,通过迷惑的手段来欺骗用户,例如:中央电视台财经频道给你发送一份邮件,说你中奖5800元,点击以下链接填写个人信息领取奖品,当你链接网站时和财经频道的网站主页一模一样。但是经过仔细查看和ip追踪,发现财经的网站域名是.那个域名和ip地址都是假冒的地址。
中国互联网络信息中心综合分析了大量钓鱼网站后发现,钓鱼网站具有一定的规律性,往往与社会热点紧密结合。比如股市火爆时,假冒券商网站就会集中暴发;高校招生阶段,假冒高校网站就会异常增多;春运时,假冒车票交易、查询网就会分外活跃。网民登录钓鱼网站,则有可能被不法分子窃取银行账户、密码等个人私密信息;网民在钓鱼网站可能进行网上交易,交纳会员费、学费、中奖手续费等,因而蒙受经济损失。
网页木马的严重性
网页木马即利用网页代码来传播的木马,本质在于网页, 而非木马本身。这些特殊网页通常是将木马程序的执行代码编码成为网页的组成部分, 并配合特殊网贞代码来激活木马程序执行, 因此在黑客群体和杀毒软件公司、网络安全防御部门将其称为网页木马。
这种网页主要利用操作系统、浏览器、插件等的各种漏洞将可执行代码传播到用户计算机上进行执行, 或利用系统中的解析器、控件的执行权限将网页中的恶意代码运行。由于这些特殊网页的配置和编码较为复杂,并且为了能够躲避杀毒软件查杀, 大多由人
文档评论(0)