熟女人妻水多爽中文字幕,国产精品鲁鲁鲁,隔壁的少妇2做爰韩国电影,亚洲最大中文字幕无码网站

技術(shù)頻道

娓娓工業(yè)
您現(xiàn)在的位置: 中國傳動網(wǎng) > 技術(shù)頻道 > 技術(shù)百科 > 有關(guān)Web的平安威脅和平安防護

有關(guān)Web的平安威脅和平安防護

時間:2010-11-02 14:26:14來源:majuan

導語:?對Web的平安威脅進行分析,提出了Web平安防護辦法,并基于Windows平臺簡述了一個Web平安防護策略的具體應用。

      1 引言
      隨著Internet的普及,人們對其依靠也越來越強,但是由于Internet的開放性,及在設(shè)計時對于信息的保密和系統(tǒng)的平安考慮不完備,造成現(xiàn)在網(wǎng)絡(luò)的攻擊和破壞事件層出不窮,給人們的日常生活和經(jīng)濟活動造成了很大麻煩。WWW服務(wù)作為現(xiàn)今Internet上使用的最廣泛的服務(wù),Web站點被黑客入侵的事件屢有發(fā)生,Web平安新問題已引起人們的極大重視。
       2 Web的平安威脅
      來自網(wǎng)絡(luò)上的平安威脅和攻擊多種多樣,依照Web訪問的結(jié)構(gòu),可將其分類為對Web服務(wù)器的平安威脅、對Web客戶機的平安威脅和對通信信道的平安威脅三類。
      2.1對Web服務(wù)器的平安威脅
       對于Web服務(wù)器、服務(wù)器的操作系統(tǒng)、數(shù)據(jù)庫服務(wù)器都有可能存在漏洞,惡意用戶都有可能利用這些漏洞去獲得重要信息。Web服務(wù)器上的漏洞可以從以下幾方面考慮摘要:
      2.1.1在Web服務(wù)器上的機密文件或重要數(shù)據(jù)(如存放用戶名、口令的文件)放置在不平安區(qū)域,被入侵后很輕易得到。
      2.1.2在Web數(shù)據(jù)庫中,保存的有價值信息(如商業(yè)機密數(shù)據(jù)、用戶信息等),假如數(shù)據(jù)庫平安配置不當,很輕易泄密。
      2.1.3Web服務(wù)器本身存在一些漏洞,能被黑客利用侵入到系統(tǒng),破壞一些重要的數(shù)據(jù),甚至造成系統(tǒng)癱瘓。
      2.1.4程序員的有意或無意在系統(tǒng)中遺漏Bugs給非法黑客創(chuàng)造條件。用CGI腳本編寫的程序中的自身漏洞。
      2.2對Web客戶機的平安威脅
      現(xiàn)在網(wǎng)頁中的活動內(nèi)容已被廣泛應用,活動內(nèi)容的不平安性是造成客戶端的主要威脅。網(wǎng)頁的活動內(nèi)容是指在靜態(tài)網(wǎng)頁中嵌入的對用戶透明的程序,它可以完成一些動作,顯示動態(tài)圖像、下載和播放音樂、視頻等。當用戶使用瀏覽器查看帶有活動內(nèi)容的網(wǎng)頁時,這些應用程序會自動下載并在客戶機上運行,假如這些程序被惡意使用,可以竊取、改變或刪除客戶機上的信息。主要用到Java Applet和ActiveX技術(shù)。
      Java Applet使用Java語言開發(fā),隨頁面下載,Java使用沙盒(Sandbox)根據(jù)平安模式所定義的規(guī)則來限制Java Applet的活動,它不會訪問系統(tǒng)中規(guī)定平安范圍之外的程序代碼。但事實上Java Applet存在平安漏洞,可能被利用進行破壞。
      ActiveX是微軟的一個控件技術(shù),它封裝由網(wǎng)頁設(shè)計者放在網(wǎng)頁中來執(zhí)行特定的任務(wù)的程序,可以由微軟支持的多種語言開發(fā)但只能運行在Windows平臺。ActiveX在平安性上不如Java Applet,一旦下載,能像其他程序一樣執(zhí)行,訪問包括操作系統(tǒng)代碼在內(nèi)的所有系統(tǒng)資源,這是非常危險的。
      Cookie是Netscape公司開發(fā)的,用來改善HTTP的無狀態(tài)性。無狀態(tài)的表現(xiàn)使得制造像購物車這樣要在一定時間內(nèi)記住用戶動作的東西很難。Cookie實際上是一段小消息,在瀏覽器第一次連接時由HTTP服務(wù)器送到瀏覽器端,以后瀏覽器每次連接都把這個Cookie的一個拷貝返回給Web服務(wù)器,服務(wù)器用這個Cookie來記憶用戶和維護一個跨多個頁面的過程影像。Cookie不能用來竊取有關(guān)用戶或用戶計算機系統(tǒng)的信息,它們只能在某種程度上存儲用戶的信息,如計算機名字、IP地址、瀏覽器名稱和訪問的網(wǎng)頁的URL等。所以,Cookie是相對平安的。
       2.3對通信信道的平安威脅
       Internet是連接Web客戶機和服務(wù)器通信的信道,是不平安的。像Sniffer這樣的嗅探程序,可對信道進行偵聽,竊取機密信息,存在著對保密性的平安威脅。未經(jīng)授權(quán)的用戶可以改變信道中的信息流傳輸內(nèi)容,造成對信息完整性的平安威脅。此外,還有像利用拒絕服務(wù)攻擊,向網(wǎng)站服務(wù)器發(fā)送大量請求造成主機無法及時響應而癱瘓,或者發(fā)送大量的IP數(shù)據(jù)包來阻塞通信信道,使網(wǎng)絡(luò)的速度便緩慢。
      3 Web的平安防護技術(shù)
      3.1 Web客戶端的平安防護
      Web客戶端的防護辦法,重點對Web程序組件的平安進行防護,嚴格限制從網(wǎng)絡(luò)上任意下載程序并在本地執(zhí)行。可以在瀏覽器進行設(shè)置,如Microsoft Internet Explorer的Internet選項的高級窗口中將Java相關(guān)選項關(guān)閉。在平安窗口中選擇自定義級別,將ActiveX組件的相關(guān)選項選為禁用。在隱私窗口中根據(jù)需要選擇Cookie的級別,也可以根據(jù)需要將c摘要:windowscookie下的所有Cookie相關(guān)文件刪除。
      3.2通信信道的平安防護
      通信信道的防護辦法,可在平安性要求較高的環(huán)境中,利用HTTPS協(xié)議替代HTTP協(xié)議。利用平安套接層協(xié)議SSL保證平安傳輸文件,SSL通過在客戶端瀏覽器軟件和Web服務(wù)器之間建立一條平安通信信道,實現(xiàn)信息在Internet中傳送的保密性和完整性。但SSL會造成Web服務(wù)器性能上的一些下降。
    3.3 Web服務(wù)器端的平安防護
      限制在Web服務(wù)器中賬戶數(shù)量,對在Web服務(wù)器上建立的賬戶,在口令長度及定期更改方面作出要求,防止被盜用。
       Web服務(wù)器本身會存在一些平安上的漏洞,需要及時進行版本升級更新。
      盡量使EMAIL、數(shù)據(jù)庫等服務(wù)器和Web服務(wù)器分開,去掉無關(guān)的網(wǎng)絡(luò)服務(wù)。
      在Web服務(wù)器上去掉一些不用的如SHELL之類的解釋器。
      定期查看服務(wù)器中的日志文件,分析一切可疑事件。
      設(shè)置好Web服務(wù)器上系統(tǒng)文件的權(quán)限和屬性。
      通過限制許可訪問用戶IP或DNS。
      從CGI編程角度考慮平安。采用編譯語言比解釋語言會更平安些,并且CGI程序應放在獨立于HTML存放目錄之外的CGI-BIN下等辦法。
      4 Web服務(wù)器平安防護策略的應用
      這里以目前應用較多的Windows2000平臺和IIS的Web服務(wù)器為例簡述Web服務(wù)器端平安防護的策略應用。
      4.1系統(tǒng)安裝的平安策略
      安裝Windows2000系統(tǒng)時不要安裝多余的服務(wù)和多余的協(xié)議,因為有的服務(wù)存在有漏洞,多余的協(xié)議會占用資源。安裝Windows2000后一定要及時安裝補丁4程序(W2KSP4_CN.exe),馬上安裝防病毒軟件。
       4.2系統(tǒng)平安策略的配置
      通過“本地平安策略”限制匿名訪問本機用戶、限制遠程用戶對光驅(qū)或軟驅(qū)的訪問等。通過“組策略”限制遠程用戶對Netmeeting的桌面共享、限制用戶執(zhí)行Windows安裝任務(wù)等平安策略配置。
      4.3IIS平安策略的應用
      在配置Internet信息服務(wù)(IIS)時,不要使用默認的Web站點,刪除默認的虛擬目錄映射;建立新站點,并對主目錄權(quán)限進行設(shè)置。一般情況下設(shè)置成站點管理員和Administrator兩個用戶可完全控制,其他用戶可以讀取文件。
      4.4審核日志策略的配置
      當Windows 2000出現(xiàn)新問題的時候,通過對系統(tǒng)日志的分析,可以了解故障發(fā)生前系統(tǒng)的運行情況,作為判定故障原因的根據(jù)。一般情況下需要對常用的用戶登錄日志,HTTP和FTP日志進行配置。
      4.4.1設(shè)置登錄審核日志
      審核事件分為成功事件和失敗事件。成功事件表示一個用戶成功地獲得了訪問某種資源的權(quán)限,而失敗事件則表明用戶的嘗試失敗。
      4.4.2設(shè)置HTTP審核日志
      通過“Internet服務(wù)管理器”選擇Web站點的屬性,進行設(shè)置日志的屬性,可根據(jù)需要修改日志的存放位置。
      4.4.3設(shè)置FTP審核日志
      設(shè)置方法同HTTP的設(shè)置基本一樣。選擇FTP站點,對其日志屬性進行設(shè)置,然后修改日志的存放位置。
      4.5網(wǎng)頁發(fā)布和下載的平安策略
       因為Web服務(wù)器上的網(wǎng)頁,需要頻繁進行修改。因此,要制定完善的維護策略,才能保證Web服務(wù)器的平安。有些管理員為方便起見,采用共享目錄的方法進行網(wǎng)頁的下載和發(fā)布,但共享目錄方法很不平安。因此,在Web服務(wù)器上要取消所有的共享目錄。網(wǎng)頁的更新采用FTP方法進行,選擇對該FTP站點的訪問權(quán)限有“讀取、寫入”權(quán)限。對FTP站點屬性的“目錄平安性”在“拒絕訪問”對話框中輸入管理維護工作站的IP地址,限定只有指定的計算機可以訪問該FTP站點,并只能對站點目錄進行讀寫操作。
      5 結(jié)束語
      通過對Web平安威脅的討論及具體Web平安的防護,本文希望為用戶在平安上網(wǎng)或配置Web服務(wù)器平安過程中起到借鑒功能。

【參考文獻】
1 張國祥.基于Apache的Web平安技術(shù)的應用探究[J.武漢理工大學學報,2004,(3).
2 單歐.SSL在web平安中的應用[J.信息網(wǎng)絡(luò)平安,2004,(6).

標簽:

點贊

分享到:

上一篇:數(shù)控激光切割技術(shù)發(fā)展趨勢與...

下一篇:微能WIN-V63矢量控制變頻器在...

中國傳動網(wǎng)版權(quán)與免責聲明:凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動網(wǎng)(www.hysjfh.com)獨家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉(zhuǎn)載使用時須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負版權(quán)法律責任。

網(wǎng)站簡介|會員服務(wù)|聯(lián)系方式|幫助信息|版權(quán)信息|網(wǎng)站地圖|友情鏈接|法律支持|意見反饋|sitemap

傳動網(wǎng)-工業(yè)自動化與智能制造的全媒體“互聯(lián)網(wǎng)+”創(chuàng)新服務(wù)平臺

網(wǎng)站客服服務(wù)咨詢采購咨詢媒體合作

Chuandong.com Copyright ?2005 - 2025 ,All Rights Reserved 深圳市奧美大唐廣告有限公司 版權(quán)所有
粵ICP備 14004826號 | 營業(yè)執(zhí)照證書 | 不良信息舉報中心 | 粵公網(wǎng)安備 44030402000946號

主站蜘蛛池模板: 孙吴县| 东海县| 贞丰县| 滨海县| 闸北区| 水富县| 甘泉县| 肃宁县| 肃宁县| 肇源县| 金门县| 德庆县| 固始县| 德阳市| 怀宁县| 龙江县| 开封县| 万载县| 新密市| 策勒县| 兰考县| 北京市| 教育| 碌曲县| 墨竹工卡县| 准格尔旗| 肥城市| 维西| 新化县| 合江县| 井冈山市| 瓦房店市| 禹州市| 闽侯县| 连州市| 茂名市| 沅陵县| 上高县| 广州市| 兴安县| 磐安县|