- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网站的安全隐患及应对措施探讨
一、前言
随着网络计算机信息技术的高速发展,互联网上的信息发布
和信息获取越来越深入到人们的生活和工作。但是病毒的入侵,黑客
的攻击等安全隐患时时困扰着人们,网站安全管理刻不容缓,越来越
多的IT人士开始了关于网络、网站的安全性管理研究。
网站安全目前已发展成为一个跨学科的综合性学科,它包括
通信技术、网站技术、计算机软件、硬件设计技术、密码学、网站安
全与计算机安全技术等,网站安全是在攻击与防范这一对矛盾相互作
用的过程中发展起来的。新的攻击导致必须研究新的防护措施,新的
防护措施又招致攻击者新的攻击,如此循环反复,网站安全技术也就
在双方的争斗中逐步完善发展起来。
网站安全是指对网站进行管理和控制,并采取一定的技术措
施,从而确保在一个网站环境里信息数据的机密化、完整性及可使用
性受到有效的保护。其主要目标就是要稳妥地确保经由网站传达的信
息总能够在到达目的地时没有任何增加、改变、丢失或被他人非法读
取。要做到这一点,必须保证网站系统软件、数据库系统其有一定的
安全保护功能,并保证网站部件如终端、数据链路等的功能不变而且
仅仅是那些被授权的人们可以访问。
二、网络安全隐患的主要因素概述
影响网站安全的问题主要来自于网络的不安全性,所以在这
个意义上讲,网站的安全漏洞其实也就是网络的安全漏洞,其漏洞主
要来自以下几个方面:
(一)自然因素:
1、软件漏洞
即使再完美的系统软件和应用软件也不能保证是百分之百的
无缺陷和无漏洞的,而这些缺陷和漏洞恰恰是非法用户、黑客进行窃
取机密信息和破坏信息的首选途径。针对固有的安全漏洞进行攻击,
主要在以下几个方面:
(1)协议漏洞。例如,IMAP和POP3协议一定要在Unix
根目录下运行,攻击者利用这一漏洞攻击IMAP破坏系统的根目录,
从而获得超级用户的特权。
(2)缓冲区溢出。很多系统在不检查程序与缓冲区之间变化
的情况下,就接受任何长度的数据输入,把溢出部分放在堆栈内,系
统仍照常执行命令。攻击者就利用这一漏洞发送超出缓冲区所能处理
的长度的指令,来造成系统不稳定状态。
(3)口令攻击。例如,Unix 系统软件通常把加密的口令
存在一个文件中,而该文件可通过拷贝或口令破译方法受到入侵。因
此,任何不及时更新的系统,都是容易被攻击的。
2、病毒攻击
计算机病毒的主要危害有:对计算机数据信息的直接破坏作
用,给用户造成重大损失:占用系统资源并影响运行速度:产生其他不可
预见的危害:给用户造成严重的心理压力。计算机病毒一般分为四类:
①文件型病毒 (FileViruses);②引导型病毒 (SystemorBootSectorVirus);
③链式病毒(SYSTEMorCLUSTERVirus);④宏病毒(MacroVirus)。
(二)人为因素:
1、操作失误
操作员安全意识不强、安全配置不当、用户口令选择不慎.、
将自己的帐号随意转借他人或与别人共享等造成的安全漏洞,都会对
网络安全带来威胁。但是随着网络管理制度的建立和对使用人员的培
训,此种情况逐渐减少.对网络安全己不构成主要威胁。
2、黑客攻击
这是当前计算机网络所面临的最大威胁,敌手的攻击和计算
机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻
击,它以各种方式有选择地破坏信息的有效性和完整性;另一类是被
动攻击,它是在不影响网络正常工作的情况下,进行截获、窃取、破
译以获得重要机密信急。
3、用户输入验证不全面
在网站编程中,对于用户和用户的输入,都必须抱怀疑态度,
不能完全信任。所以,对于用户的输入,不能简单的直接采用,而必
须经过严格验证,确定用户的输入是否符合输入规则才可以录入数据
库。用户输入验证应该包括以下几个方面:
(1)输入信息长度验证。程序员往往认为一般用户不会故意
将输入过分拉长,不进行输入验证可能没有危害。但如果用户输入的
信息达到几个兆,而程序又没有验证长度的话,可以使程序验证出错
或变量占用大量内存,出现内存溢出,致使服务器服务停止甚至
您可能关注的文档
- 精校版苏教版小学数学:《认识小数》优秀教案设计.pdf
- 精校版高中数学(苏教版,必修二) 第二章平面解析几何初步 2.1.1 课时作业(含答案).pdf
- 精校版高中数学(苏教版,必修二) 第二章平面解析几何初步 2.2.2 课时作业(含答案).pdf
- 精编高一地理下册期末知识点总结大全.pdf
- 精讲高考英语句子成分及配套练习.pdf
- 精选2019-2020年冀教版小学科学三年级下册5 自制小乐器知识点练习[含答案解析]二十九.pdf
- 精选2019-2020年小学一年级上册语文[课文 418 借生日]人教版课后辅导练习[含答案解析]第二篇.pdf
- 精选2019-2020年小学一年级下语文[17 小蝌蚪找妈妈]语文版巩固辅导[含答案解析]第八十七篇.pdf
- 精选2019-2020年小学二年级上册数学[四 联欢会里的数学问题21、搭配]浙教版习题精选[含答案解析]第七十七篇.pdf
- 精选2019-2020年小学二年级上册英语[Module 1 Getting to know youUnit 3 Are you Alice]新版-牛津上海版练.pdf
最近下载
- 金顺电子材料产业园环境影响报告表.docx VIP
- 化工原理练习与答案.doc
- (正式版)D-L∕T 801-2010 大型发电机内冷却水质及系统技术要求.docx VIP
- 《心理危机与日常调适:写给少年们的10封信》随笔.docx VIP
- 〖GB50157-2013〗地铁设计规范.docx VIP
- 2025年中考英语听力技巧与策略教学+课件.pptx VIP
- 辽2015J601 楼梯标准图集.docx
- 景观桥亮化施工方案.docx
- -求数列通项公式的方法总结ppt(11种方法举例)-.docx VIP
- 第7课+全球联系的初步建立与世界格局的演变 高一下学期统编版必修中外历史纲要下.pptx VIP
文档评论(0)