国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

2012年企業(yè)Web應(yīng)用安全防范與趨勢展望
2012-03-22   IT168

你愿意,或者不愿意,2012年還是來了。生活照舊,只要搞IT,信息安全就還得重視。在上一年的最后幾天,國內(nèi)發(fā)生了“中國互聯(lián)網(wǎng)史上規(guī)模最大的泄密事件”,滿眼望去的,除了圣誕的打折活動,就是各大網(wǎng)站瘋狂的報道和社區(qū)網(wǎng)站們不厭其煩的“密碼更改提示郵件”。


    同樣在上一年年底,中國網(wǎng)民規(guī)模突破5億。2012年1月16日,中國互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布的《第29次中國互聯(lián)網(wǎng)絡(luò)發(fā)展狀況統(tǒng)計報告》顯示,截至2011年12月底,中國網(wǎng)民規(guī)模達到5.13億,全年新增網(wǎng)民5580萬;互聯(lián)網(wǎng)普及率較上年底提升4個百分點,達到38.3%。中國手機網(wǎng)民規(guī)模達到3.56億,同比增長17.5%,與前幾年相比,中國的整體網(wǎng)民規(guī)模增長進入平臺期。就這樣,5億網(wǎng)民的信息安全意識終于被集體地科普了一把,辦公室里到處都是低頭改密碼的青年。每一個低著頭的孩紙背后,都有幾個信息安全工作不咋靠譜的網(wǎng)站。據(jù)專家說這個叫:WEB應(yīng)用安全。


    什么是Web應(yīng)用?Web應(yīng)用是由動態(tài)腳本、編譯過的代碼等組合而成。它通常架設(shè)在Web服務(wù)器上,用戶在Web瀏覽器上發(fā)送請求,這些請求使用HTTP協(xié)議,經(jīng)過因特網(wǎng)和企業(yè)的Web應(yīng)用交互,由Web應(yīng)用和企業(yè)后臺的數(shù)據(jù)庫及其他動態(tài)內(nèi)容通信。


    什么是信息安全?保持信息的保密性、完整性、可用性;另外也可包括例如真實性、可核查性、不可否認性和可靠性等。


    WEB應(yīng)用通俗地說,我們通過瀏覽器訪問到大部分內(nèi)容都是WEB應(yīng)用,web page就我們說的“網(wǎng)頁”,早期的網(wǎng)絡(luò)應(yīng)用主要是Client/Server(客戶機/服務(wù)器) 結(jié)構(gòu),通過將任務(wù)合理分配到客戶端和服務(wù)端,需要安裝客戶端才可進行管理操作。后來隨著技術(shù)的發(fā)展,大家發(fā)現(xiàn)很多網(wǎng)絡(luò)應(yīng)用不用裝特制的客戶端,通過瀏覽器就能實現(xiàn),Browser/Server (瀏覽器/服務(wù)器)這種結(jié)構(gòu)的應(yīng)用就越來越火了。無論是公共信息發(fā)布(單位門戶網(wǎng)站)、在線辦公(OA)、財務(wù)管理(ERP)、交流社區(qū)(BBS&SNS)、聊天(WEBIM)、游戲(網(wǎng)頁游戲)什么都是WEB應(yīng)用。因為WEB應(yīng)用的最大好處是,只要有瀏覽器就能使用,不用裝體積龐大的客戶端,更不用考慮特定客戶端對操作系統(tǒng)的兼容性問題。


    用戶通過電子終端(PC、手機、MID等)上的瀏覽器提交訪問信息,信息經(jīng)網(wǎng)絡(luò)傳輸?shù)綄?yīng)的服務(wù)器上,服務(wù)器根據(jù)接收到的信息進行處理,并將處理的結(jié)果信息再次通過網(wǎng)絡(luò)反饋給瀏覽器,瀏覽器將這些反饋回來的結(jié)果解釋成用戶看得懂的內(nèi)容,展現(xiàn)在瀏覽器窗口上,就完成了一次WEB應(yīng)用的訪問。由此,我們知道想要做好WEB應(yīng)用的安全工作,就至少需要考慮以下幾個方面的問題:


    終端硬件、操作系統(tǒng)和瀏覽器的安全;


    服務(wù)器端的安全;


    網(wǎng)絡(luò)傳輸過程的安全;


    WEB訪問者和WEB服務(wù)提供者的安全意識。


    1、終端硬件、操作系統(tǒng)和瀏覽器的安全


    殺毒軟件曾經(jīng)是一般中國網(wǎng)民購買過的唯一的正版軟件,終端安全話題對中國網(wǎng)民來說和電腦重啟一樣熟悉。但隨著PC殺毒軟件的全面免費和終端操作系統(tǒng)安全加固輔助工具的智能和自動化,病毒等惡意代碼的傳播面臨著更大的挑戰(zhàn)。與此同時,懷著各種“遠大理想”惡意代碼制造者和攻擊者也在孜孜不倦地進行著“科研”工作。2012年終端安全我們不得不關(guān)注以下內(nèi)容:


    a) 硬件黑客:鼠標鍵盤等藍牙設(shè)備的監(jiān)聽、USBKEY的模擬或繞過以及硬件形式的系統(tǒng)后門(碟中諜4里面藐似高科技的USB硬件后門早就有,緊張不~);


    b) 特種木馬:針對于指定目的,專門針對目標可能采用的殺毒軟件制作的“免殺”后門;


    c) 瀏覽器0DAY:尚未公布或剛剛公布的瀏覽器漏洞總會有,是否對具體的用戶造成影響就看這個用戶是先被攻擊還是先打了補丁。


    對終端用戶來說實際的安全影響除了自身系統(tǒng)的安全增強,更多的是依賴于操作系統(tǒng)、殺毒軟件廠商,以及WEB應(yīng)用提供方的服務(wù)器安全。


    2、服務(wù)器端的安全


    WEB應(yīng)用的服務(wù)器端一般包括WEB應(yīng)用程序、中間件、數(shù)據(jù)庫管理系統(tǒng)、服務(wù)器操作系統(tǒng)等。多年來國內(nèi)對WEB應(yīng)用服務(wù)器端的防御工作主要停留在安全配置和漏洞修復(fù)兩方面。隨著各單位安全基線規(guī)范的出臺,安全配置工作逐漸實現(xiàn)標準化和批量化,與此同時,各種漏洞響應(yīng)機制也在不斷建立。WEB應(yīng)用系統(tǒng)的自身安全得到了很大程度的加強。但對企業(yè)用戶來說也仍然存在一些困擾,比如:我們無法對內(nèi)部人員的越權(quán)操作或利用權(quán)限非法操作的行為進行監(jiān)督和控制;一旦發(fā)生入侵事件,我們只知道攻擊者入侵了網(wǎng)絡(luò),在現(xiàn)有的基礎(chǔ)設(shè)施條件下無法知道攻擊者帶走了多少數(shù)據(jù)。


    通過上面的介紹可以看到,我們運維審計和數(shù)據(jù)庫審計的建設(shè)工作還有待于加強。同時當發(fā)現(xiàn)WEB應(yīng)用程序出現(xiàn)漏洞后,運維人員也面臨著:找不到開發(fā)方、開發(fā)方不提供免費修復(fù)、修復(fù)周期非常長系統(tǒng)漏洞長期暴露在互聯(lián)網(wǎng)中等問題,這都成為未來WEB應(yīng)用運維工作的難點。

熱詞搜索:

上一篇:2012年EA發(fā)展新方向
下一篇:關(guān)注SOA 未來發(fā)展三階段解讀

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本va欧美va精品发布| 91福利国产精品| 亚洲欧美综合色| 亚洲精品一区在线观看| 91精品午夜视频| 欧美人xxxx| 欧美剧在线免费观看网站| 欧美亚洲免费在线一区| 欧美午夜精品一区二区三区| 日本高清不卡一区| 在线精品亚洲一区二区不卡| 91福利精品视频| 欧美日韩的一区二区| 欧美一区午夜精品| 精品国产一区二区三区忘忧草| 日韩免费电影一区| 久久久亚洲欧洲日产国码αv| 久久免费电影网| 欧美激情综合五月色丁香小说| 欧美经典一区二区| 国产精品福利一区| 亚洲日本成人在线观看| 亚洲一二三区在线观看| 亚洲成av人综合在线观看| 视频在线观看91| 韩国在线一区二区| 成人性生交大合| 色综合久久中文字幕| 717成人午夜免费福利电影| 7777精品伊人久久久大香线蕉经典版下载 | 亚洲最大色网站| 天堂在线一区二区| 国产原创一区二区三区| 成人激情免费网站| 欧美精品三级在线观看| 久久久另类综合| 亚洲一区二区三区四区在线观看| 日本va欧美va精品| 99国产欧美久久久精品| 91精品国产色综合久久不卡电影| 久久久午夜精品| 亚洲一区二区欧美日韩| 极品美女销魂一区二区三区| 色综合欧美在线| 久久免费电影网| 亚洲高清一区二区三区| 国产精品99久久久久久有的能看| 99精品视频在线播放观看| 欧美一二三四在线| 亚洲天堂2014| 国产在线精品一区二区三区不卡| 91蜜桃在线观看| 久久久久久久久久久久久夜| 亚洲福利电影网| 成人福利在线看| 久久男人中文字幕资源站| 亚洲成va人在线观看| 成人精品国产一区二区4080| 日韩一区二区三区电影在线观看| 日韩理论片一区二区| 国产精品一区二区在线播放 | 国产精品自产自拍| 欧美电影在线免费观看| 亚洲六月丁香色婷婷综合久久| 国产又黄又大久久| 欧美一区二区三区系列电影| 亚洲精品菠萝久久久久久久| 风间由美一区二区av101 | 性感美女极品91精品| 色综合久久中文字幕综合网| 欧美国产欧美综合| 国产又粗又猛又爽又黄91精品| 欧美日韩精品一区视频| 一区二区三区四区激情| www.亚洲国产| 欧美国产激情二区三区| 国产精品一区二区久久不卡| 2023国产精华国产精品| 久久国产人妖系列| 精品久久免费看| 国产一区二区三区久久久| 精品国产乱码久久久久久久久 | 欧美三级三级三级| 亚洲狠狠丁香婷婷综合久久久| 国产精品一区二区你懂的| 久久午夜老司机| 丁香另类激情小说| 国产精品国产a| 色视频欧美一区二区三区| 亚洲视频图片小说| 在线视频一区二区三区| 亚洲国产一区二区三区| 欧美日韩国产123区| 无码av免费一区二区三区试看| 欧美人妖巨大在线| 久久成人免费电影| 国产日韩视频一区二区三区| 丰满白嫩尤物一区二区| 成人免费视频在线观看| 色狠狠一区二区三区香蕉| 亚洲国产精品久久不卡毛片| 91精品国产91综合久久蜜臀| 紧缚捆绑精品一区二区| 国产精品毛片a∨一区二区三区| youjizz久久| 五月婷婷激情综合网| 日韩免费性生活视频播放| 粉嫩一区二区三区性色av| 亚洲色图.com| 日韩午夜中文字幕| 丁香婷婷综合五月| 亚洲v日本v欧美v久久精品| 日韩欧美色综合| 99这里只有久久精品视频| 亚洲.国产.中文慕字在线| 精品国产成人在线影院| 成人va在线观看| 日本欧美加勒比视频| 久久女同精品一区二区| 在线一区二区视频| 九九热在线视频观看这里只有精品| 中文字幕不卡在线播放| 欧美精品在线视频| 成人av在线观| 美女视频一区在线观看| 亚洲伦在线观看| 精品对白一区国产伦| 在线视频一区二区免费| 国产精品1024| 首页亚洲欧美制服丝腿| 中文字幕五月欧美| 日韩精品一区二区三区在线播放| 99精品桃花视频在线观看| 激情小说亚洲一区| 亚洲地区一二三色| 国产精品午夜在线| 日韩欧美高清一区| 欧美在线看片a免费观看| 国产91精品一区二区麻豆网站 | 韩国一区二区三区| 亚洲国产精品久久一线不卡| 国产色产综合产在线视频| 91精品国模一区二区三区| 91浏览器入口在线观看| 国产mv日韩mv欧美| 激情五月婷婷综合| 久久精品国产澳门| 日本va欧美va精品发布| 午夜国产不卡在线观看视频| 国产精品萝li| 国产清纯美女被跳蛋高潮一区二区久久w| 欧美日韩一区二区三区不卡| 91尤物视频在线观看| 国产精品一区免费在线观看| 青椒成人免费视频| 天天操天天干天天综合网| 亚洲一区在线看| 一区二区三区四区高清精品免费观看| 欧美极品另类videosde| 国产欧美精品一区aⅴ影院| 26uuu成人网一区二区三区| 欧美一级久久久久久久大片| 91.麻豆视频| 欧美一级生活片| 欧美电影免费观看完整版| 日韩一区二区在线看| 欧美一区二区三区四区五区| 欧美一级专区免费大片| 欧美一区二区国产| 91精品国产高清一区二区三区| 欧美日韩成人综合天天影院| 91精品麻豆日日躁夜夜躁| 精品久久一二三区| 亚洲国产精品精华液2区45| 亚洲国产成人私人影院tom| 国产欧美日韩综合| 国产精品久久久久久久久久久免费看 | 亚洲欧美日韩成人高清在线一区| 国产精品不卡视频| 亚洲欧美日韩小说| 亚洲高清在线精品| 美日韩一级片在线观看| 激情综合网激情| 粉嫩aⅴ一区二区三区四区| 成人天堂资源www在线| 99riav一区二区三区| 欧美日韩国产a| 久久亚洲欧美国产精品乐播| 国产精品久久久久久久午夜片| 亚洲天堂精品在线观看| 午夜日韩在线电影| 激情综合网最新| 91视频精品在这里| 777a∨成人精品桃花网| 亚洲国产精品精华液ab| 亚洲成人福利片| 国产精品77777| 欧美日韩久久久一区| 久久蜜臀中文字幕| 亚洲风情在线资源站|