Web应用安全防护技术研究_第1页
Web应用安全防护技术研究_第2页
Web应用安全防护技术研究_第3页
Web应用安全防护技术研究_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 极大的威胁,加强Web 应用程序的 务。本文主要围绕Web 应用程序的安全 技术和网络技术的不断发展,企事业单位在构建内部业务应 布平台时,都不可避免地要使用Web 应用技术。该技 术不仅能为用户提供简单便捷的交互平台,还为信息服务商提供了构建信 了广泛的应用。伴随着Web 技 。 关,解决这两部分的安全问题,就可为Web 站点 的安全提供有力保障。而当前的万维网提供的服务已经逐渐升级到动态解 搜索、交易等与用户身份密切相关的服务,这些服务需要在客户端和服务 器之间进行双向数据交互才能完成,而交互的数据可能包括了用户的个人 用程序提交任意的请求指令,而指令中一旦含有错误或异常信息,就会对 应

2、用程序的安全性产生威胁。常见的安全隐患主要有以下几种:攻击者可 对客户端和服务器间的交互数据进行篡改;攻击者利用恶意参数,改变 用户输入的最初假设,引发程序异常;攻击者利用智能化的攻击工具影响 浏览器的正常服务,或短时间内产生大量请求,然后利用程序漏洞达到自 不够深入,甚至存在误解,直接导致Web 应用程 高质量的安全测试,只对程序进行快速渗透测试,使程序中的隐蔽漏洞无 法及时发现;安全威胁更新速度快,在程序研发初期对技术漏洞进行有效 攻击就可对内部网进行有效的安全防护,常用的安全防护技术有修补系统漏洞、加强对开放服务的安全管理、在网络边界上部署防火墙和入侵监测 b 虑:对用户的输入数据进行安

3、全检测,防止恶意输入或输入非法数 的非法行为进行极力挫败;协助管理员对Web 应用程序的 服务(DDos)、端口扫描攻击等,因此在构建 Web 应用程序安全防御系统 时,不仅要从应用层面进行构建,还应从服务器平台层面进行构建,以达 因,可能会在服务器上配置或开启了一些不必要的服务,这些不必要的服 合生产的扫描报告对安全漏洞进行及时修复,一定程度上可提高系统的安 第二,可获取服务器运行状态的信息,为管理员对系统运行的安全性 提供判断依据。其中系统信息应包括系统硬件的基本信息、系统软件的相 第三,实时监测功能的利用。利用实时监测功能,对系统的运行性能 进行检测,当系统性能的运行指标出现异常时,系统能够生成告警并对其 系统的历史记录、实时告警指标等对其进行判断,查看系统是否正在遭受 第四,当网站数量较多时,应对网站进行集中式统一管理。用户可将 网站的相关信息和攻击数据提交到统一的数据服务器保存,这种集中式统 程度越来越高,这就使得不

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论