6.2.1 Web 应用安全 加固和防篡改-主讲教师陈雪松-1765263495145.pptxVIP

6.2.1 Web 应用安全 加固和防篡改-主讲教师陈雪松-1765263495145.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

6.2.1Web应用安全(加固和防篡改)主讲教师:陈雪松

目录1Web应用加固2网页防篡改

1Web应用加固云服务推动了网络的Web化趋势。与传统的操作系统、数据库、C/S系统的安全漏洞相对,多客户、虚拟化、动态、业务逻辑服务复杂、用户参与等,这些Web2.0和云服务的特点,对网络安全来说意味着巨大的挑战,甚至面临灾难性威胁。在云计算中,对于应用安全,尤其需要注意的是Web应用安全。

1Web应用加固Web系统漏洞层出不穷的原因:一是Web应用漏洞,即Web应用层的各项漏洞,包括Web应用主流的安全漏洞、网页挂马、恶意代码利用的漏洞等;二是Web代码漏洞,即Web应用系统在开发阶段遗留下来的代码漏洞,包括SQL注入漏洞、跨站脚本漏洞、CGI漏洞和无效链接等。0102

1Web应用加固监所云平台SaaS应用在开发之初,应充分考虑到安全性,制定并遵循适合SaaS模式的SDL(安全开发生命周期)规范和流程,从整个生命周期上去考虑应用安全。

1Web应用加固Web应用系统的防护:导致系统可用性问题的其他类型黑客攻击等DDoS攻击应对网页篡改

1Web应用加固漏洞管理Web应用配置加固身份认证访问控制Web应用防护抗攻击系统监所云计算网数据中心采用的技术防护措施

2网页防篡改监所政务公开云平台对公众提供的服务网站因需要被公众访问而暴露于因特网上,因此容易成为黑客的攻击目标。虽然目前已有防火墙、入侵防御等安全防范手段,但现代操作系统的复杂性和多样性导致系统漏洞层出不穷、防不胜防,黑客入侵和篡改页面的事件时有发生。

2网页防篡改网页防篡改通过Web服务器核心内嵌技术,使用密码技术,为每个需保护的对象(静态网页、执行脚本、二进制文件)计算出具有唯一性的数字水印。

2网页防篡改公众每次访问网页时,都将网页内容与数字水印进行对比计算,一旦发现网页被非法修改,则立即进行自动恢复,从而彻底地保证了非法网页内容不被公众浏览。辅助使用了增强型事件触发式技术,从而能够在部分操作系统上防止常规的篡改行为。网页防篡改运行逻辑

2网页防篡改网页防篡改系统的优势:综合考虑了广泛使用的IIS/Apache服务器对于Web攻击的特殊防护需求,基于最为稳定和高效的IIS/Apache模块技术构建,稳定性好、效率高、透明化,与IIS/Apache内核完美集成。

2网页防篡改跨站攻击对系统文件的访问构造危险的Cookie对危险文件路径的访问溢出代码攻击对危险文件类型的访问SQL注入攻击特殊的URL攻击网页防篡改系统能对以下风险进行不问断的有效的检测、阻止与保护,并根据自动化攻击工具和手工攻击方式灵活调整安全保护策略。

谢谢大家!主讲教师:陈雪松

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档