- 1、本文档共19页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
现代的信息系统,无论是建立对外的信息发布和数据交换平台,还是建立内部
的业务应用系统,都离不开Web应用.Web应用不仅给用户提供一个方便和易
用的交互手段,也给信息和服务提供者构建一个标准技术开发和应用平台.
网络的发展历史也可以说是攻击与防护不断交织发展的过程.目前,全球网络
用户已近20亿,用户利用互联网进行购物、银行转账支付和各种软件下载,
企业用户更是依赖于网络构建他们的核心业务,对此,Web安全性已经提高一
个空前的高度.
然而,随着黑客们将注意力从以往对网络服务器的攻击逐步转移到了对Web
应用的攻击上,他们针对Web和应用的攻击愈演愈烈,频频得手.根据Gartner
的最新调查,信息安全攻击有75%都是发生在Web应用而非网络层面上.同时,
数据也显示,三分之二的Web站点都相当脆弱,易受攻击.
另外,据美国计算机安全协会〔CSI〕/美国联邦调查局〔FBI〕的研究表明,在
接受调查的公司中,2004年有52%的公司的信息系统遭受过外部攻击〔包括
系统入侵、滥用Web应用系统、网页置换、盗取私人信息与拒绝服务等等〕,
这些攻击给269家受访公司带来的经济损失超过1.41亿美元,但事实上他们
之中有98%的公司都装有防火墙.早在2002年,IDC就曾经在报告中认为网
络防火墙对应用层的安全已起不到什么作用了,因为为了确保通信,网络防火
墙
1/19
内的Web端口都必须处于开放状态
目前,利用网上随处可见的攻击软件,攻击者不需要对网络协议深厚理解,即可
完成诸如更换Web主页、盗取管理员密码、破坏整个数据等等攻击.而这些
攻击过程中产生的网络层数据,和正常数据没有什么区别.
在Web应用的各个层面,都会使用不同的技术来确保安全性,如图示1所示.
为了保证用户数据传输到企业Web服务器的传输安全,通信层通常会使用
SSL技术加密数据;企业会使用防火墙和IDS/IPS来保证仅允许特定的访问,
所有不必要暴露的端口和非法的访问,在这里都会被阻止.
已知Web
DoS攻击服务器漏洞
端口扫描网络层
模式攻击应用服务器
数据库服务器
Web服务器
图示1Web应用的安全防护
但是,即便有防火墙和IDS/IPS,企业仍然不得
您可能关注的文档
- 有关教师辞职申请书10篇.pdf
- 临床口腔预防技术.pdf
- 2024年上海市安全员B证考试模拟题附答案.pdf
- 毛泽东思想概论材料分析题及答案.pdf
- 现场交接的安排方案.pdf
- 建设工程质量管理总结(17篇).pdf
- 国有企业投资项目管理存在的问题及对策.pdf
- 市政工程市政工程施工中的安全风险及预防措施.pdf
- 病理专业医疗质量控制指标8195.pdf
- 监理资料员实习总结7篇.pdf
- 2025年浙江东方职业技术学院单招职业技能测试题库新版.docx
- 2025年浙江万里学院单招职业技能测试题库学生专用.docx
- 2025年[医学类试卷]外科病人营养、代谢失调的护理练习试卷2优选 .pdf
- 2025年[医学类试卷]内分泌代谢疾病病人的护理练习试卷6优选 .pdf
- 中国棉花加工机行业市场前景预测及投资价值评估分析报告.docx
- 2025年[医学类试卷]全科医学主治医师专业知识(心血管疾病)模拟试卷1优选优质 .pdf
- 2025年[医学类试卷]临床执业医师(心血管系统)模拟试卷1优选 .pdf
- 2025年浙江万里学院单招职业技能测试题库及参考答案.docx
- 2025年[医学类试卷]中医妇科学练习试卷26优选 .pdf
- 初中思想政治教研方案.docx
最近下载
- 2024完整解读英语课程新课标《义务教育英语课程标准(2024年版)》动态PPT内容课件.pptx VIP
- 中东第二课时复习课件七年级地理下学期人教版.pptx
- 人工湿地常用植物名录.docx
- 《尚书》原文注释译文.doc VIP
- Docker容器技术与应用Docker镜像管理.pptx VIP
- Docker容器技术教案Docker镜像管理教案 (2).doc VIP
- Docker容器技术教案Docker镜像管理教案 (8).doc VIP
- Docker容器技术教案 Docker编排与部署教案 (4).doc VIP
- Docker容器技术教案Docker镜像管理教案 (1).doc VIP
- Docker容器技术教案Docker镜像管理教案 (7).doc VIP
文档评论(0)