全书配套课件:网络安全应用技术.ppt

5、 HTTP的安全性 通常,当主机连接某个服务器时,它会向服务器发送一个查询信息或信息指针,并接收服务器的响应。该响应可能是一个可以显示的文件,也可能是指向其他某个服务器的一个或多个指针。所有的查询信息、文档和指针都是潜在的风险源泉。 在某些情况下,超链接到的文档中包含一些格式标签。该标签隐含地指定使用什么程序来处理该文档。让其他人来决定你该运行什么样的程序是一件非常危险的事情,当他们为你所运行的程序提供输入信息时,情况会更加危险。 如果服务器盲目地接收各种URL,它也会面临某些风险。 当WWW服务器与匿名的FTP共享一个目录树时,会造成很大的危险。 7.2 黑客攻击 7.2.1 关于黑客 黑客(hacker),源于英语动词hack,意为“劈,砍”,引申为“干了一件非常漂亮的工作”。在早期麻省理工学院的校园俚语中,“黑客”则有“恶作剧”之意,尤指手法巧妙、技术高明的恶作剧。在日本《新黑客词典》中,对黑客的定义是“喜欢探索软件程序奥秘,并从中增长了其个人才干的人”。他们不像绝大多数电脑使用者那样,只规规矩矩地了解别人指定了解的狭小部分知识。”由这些定义中,我们还看不出太贬义的意味。他们通常具有硬件和软件的高级知识,并有能力通过创新的方法剖析系统。“黑客”能使更多的网络趋于完善和安全,他们以保护网络为目的,而以不正当侵入为手段找出网络漏洞。 另一种入侵者是那些利用网络漏洞破坏

文档评论(0)

1亿VIP精品文档

相关文档