网络系统安全评估与高危漏洞.ppt

* * * * * * 1) 网络的开放性。由于开放性,网络系统的协议、核心模块和实现技术是公开的,其中的设计缺陷很可能被熟悉它们的别有用心的人所利用;在网络环境中,可以不到现场就能实施对网络的攻击;基于网络的各成员之间的信任关系可能被假冒。因此,网络的开放性决定了网络信息系统的脆弱性是先天的。 2) 软件系统的自身缺陷。由于系统设计人员的认知能力和实践能力的局限性,在系统的设计、开发过程中会产生许多缺陷、错误,形成安全隐患,而且系统越大、越复杂、这种安全隐患就越多。1999年安全应急响应小组论坛FIRST的专家指出,每千行程序中至少有一个缺陷,随着系统功能、复杂性的增加,错误也会增加。表5-1中的数据验证了这个结论。 * 对运营商而言, * * * * * * * * * * * * * * * * * SQL注入攻击 一段问题代码 String user = request.getAttribute(“username”);  String pass = request.getAttribute(“password”); String query = “SELECT id FROM users WHERE  username=”+user+“ AND password=”+pass;  Statement stmt = con.createStatement

文档评论(0)

1亿VIP精品文档

相关文档