网站的安全隐患及应对措施探讨

网站的安全隐患及应对措施探讨

ID:14084510

大小:33.50 KB

页数:6页

时间:2018-07-25

网站的安全隐患及应对措施探讨_第1页
网站的安全隐患及应对措施探讨_第2页
网站的安全隐患及应对措施探讨_第3页
网站的安全隐患及应对措施探讨_第4页
网站的安全隐患及应对措施探讨_第5页
资源描述:

《网站的安全隐患及应对措施探讨》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、网站的安全隐患及应对措施探讨河南三门峡黄金工业学校郭文博摘要:随着网络高科技和计算机信息技术的不断发展,网站的安全隐患越来越得到社会各界的重视。本文从自然因素和人为因素等方面着重介绍了网络与网站安全的隐患,以及常见的网络安全隐患和网站自身经常出现的安全隐患,并详细介绍了网络安全的防御问题和应对隐患的措施,和网站自身的安全防御。关键字:高科技网站安全隐患安全防御一、前言随着网络计算机信息技术的高速发展,互联网上的信息发布和信息获取越来越深入到人们的生活和工作。但是病毒的入侵,黑客的攻击等安全隐患时时困扰着人们,网站安全管理刻不容缓,越来越多的IT人士开始了关于网络、网站的安全

2、性管理研究。网站安全目前已发展成为一个跨学科的综合性学科,它包括通信技术、网站技术、计算机软件、硬件设计技术、密码学、网站安全与计算机安全技术等,网站安全是在攻击与防范这一对矛盾相互作用的过程中发展起来的。新的攻击导致必须研究新的防护措施,新的防护措施又招致攻击者新的攻击,如此循环反复,网站安全技术也就在双方的争斗中逐步完善发展起来。网站安全是指对网站进行管理和控制,并采取一定的技术措施,从而确保在一个网站环境里信息数据的机密化、完整性及可使用性受到有效的保护。其主要目标就是要稳妥地确保经由网站传达的信息总能够在到达目的地时没有任何增加、改变、丢失或被他人非法读取。要做到这

3、一点,必须保证网站系统软件、数据库系统其有一定的安全保护功能,并保证网站部件如终端、数据链路等的功能不变而且仅仅是那些被授权的人们可以访问。二、网络安全隐患的主要因素概述影响网站安全的问题主要来自于网络的不安全性,所以在这个意义上讲,网站的安全漏洞其实也就是网络的安全漏洞,其漏洞主要来自以下几个方面:(一)自然因素:1、软件漏洞即使再完美的系统软件和应用软件也不能保证是百分之百的无缺陷和无漏洞的,而这些缺陷和漏洞恰恰是非法用户、黑客进行窃取机密信息和破坏信息的首选途径。针对固有的安全漏洞进行攻击,主要在以下几个方面:-6-(1)协议漏洞。例如,IMAP和POP3协议一定要在

4、Unix根目录下运行,攻击者利用这一漏洞攻击IMAP破坏系统的根目录,从而获得超级用户的特权。(2)缓冲区溢出。很多系统在不检查程序与缓冲区之间变化的情况下,就接受任何长度的数据输入,把溢出部分放在堆栈内,系统仍照常执行命令。攻击者就利用这一漏洞发送超出缓冲区所能处理的长度的指令,来造成系统不稳定状态。(3)口令攻击。例如,Unix系统软件通常把加密的口令保存在一个文件中,而该文件可通过拷贝或口令破译方法受到入侵。因此,任何不及时更新的系统,都是容易被攻击的。2、病毒攻击计算机病毒的主要危害有:对计算机数据信息的直接破坏作用,给用户造成重大损失:占用系统资源并影响运行速度:

5、产生其他不可预见的危害:给用户造成严重的心理压力。计算机病毒一般分为四类:①文件型病毒(FileViruses);②引导型病毒(SystemorBootSectorVirus);③链式病毒(SYSTEMorCLUSTERVirus);④宏病毒(MacroVirus)。(二)人为因素:1、操作失误操作员安全意识不强、安全配置不当、用户口令选择不慎.、将自己的帐号随意转借他人或与别人共享等造成的安全漏洞,都会对网络安全带来威胁。但是随着网络管理制度的建立和对使用人员的培训,此种情况逐渐减少.对网络安全己不构成主要威胁。2、黑客攻击这是当前计算机网络所面临的最大威胁,敌手的攻击和

6、计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完整性;另一类是被动攻击,它是在不影响网络正常工作的情况下,进行截获、窃取、破译以获得重要机密信急。3、用户输入验证不全面在网站编程中,对于用户和用户的输入,都必须抱怀疑态度,不能完全信任。所以,对于用户的输入,不能简单的直接采用,而必须经过严格验证,确定用户的输入是否符合输入规则才可以录入数据库。用户输入验证应该包括以下几个方面:-6-(1)输入信息长度验证。程序员往往认为一般用户不会故意将输入过分拉长,不进行输入验证可能没有危害。但如果用户输入的信息达到几个兆,而程

7、序又没有验证长度的话,可以使程序验证出错或变量占用大量内存,出现内存溢出,致使服务器服务停止甚至关机。(2)输入信息敏感字符检查。在设计程序的时候,程序员可能都会关注JavaScript的一些敏感字符,如在设计留言版的时候,会将“<”等符号的信息过滤,以免用户留下页面炸弹。但还有以下几个方面需要特别注意,一是留言版内容信息的过滤。二是用户名信息的过滤。程序设计中,对用户名的验证往往只是验证长度,没有验证JavaScript或者HTML的标记,这样就容易形成漏洞。三是Email信息的验证,Email信息往往也只验证是

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。