- 0
- 0
- 约1.61千字
- 约 3页
- 2026-07-24 发布于山西
- 举报
国家开放大学《应用安全》核心内容精简版
一、应用安全总论
应用安全主要保护Web应用、手机APP、业务系统,防止程序漏洞被利用、数据泄露、权限越权、恶意攻击、业务篡改,保障应用系统保密性、完整性、可用性、可控性。
安全核心思想:最小权限、纵深防御、事前预防、事中管控、事后审计。
应用安全风险来源:代码漏洞、设计缺陷、配置不当、权限混乱、输入不校验、运维不规范。
二、应用安全三大核心目标
保密性:保证数据不被非法查看、窃取、泄露;
完整性:保证数据不被篡改、伪造、删除;
可用性:系统持续稳定、合法用户正常访问,不被攻击瘫痪。
三、常见Web应用高危漏洞(必考重点)
1.SQL注入
原理:用户
原创力文档

文档评论(0)