成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

網絡安全需澄清五個誤解
2006-04-05   

目前,黑客攻擊已成為一個很嚴重的網絡問題。許多黑客甚至可以突破SSL加密和各種防火墻,攻入Web網站的內部,竊取信息。黑客可以僅憑借瀏覽器和幾個技巧,即套取Web網站的客戶信用卡資料和其它保密信息。
  隨著防火墻和補丁管理已逐漸走向規范化,各類網絡設施應該是比以往更完全。但不幸的是,道高一尺,魔高一丈,黑客們已開始直接在應用層面對Web網站下手。市場研究公司Gartner的分析師指出,目前有70%的黑客襲擊事件都發生在應用程序方面。要增強Web網站的安全性,首先要澄清五個誤解。
  一、“Web網站使用了SSL加密,所以很安全”
  單靠SSL加密無法保障網站的安全。網站啟用SSL加密后,表明該網站發送和接收的信息都經過了加密處理,但是SSL無法保障存儲在網站里的信息的安全。許多網站采用了128位SSL加密,但還是被黑客攻破。此外,SSL也無法保護網站訪問者的隱私信息。這些隱私信息直接存在網站服務器里面,這是SSL所無法保護的。
  二、“Web網站使用了防火墻,所以很安全”
  防火墻有訪問過濾機制,但還是無法應對許多惡意行為。許多網上商店、拍賣網站和BBS都安裝了防火墻,但依然脆弱。防火墻通過設置“訪客名單”,可以把惡意訪問排除在外,只允許善意的訪問者進來。但是,如何鑒別善意訪問和惡意訪問是一個問題。訪問一旦被允許,后續的安全問題就不是防火墻能應對了。
  三、“漏洞掃描工具沒發現任何問題,所以很安全”
  自1990年代初以來,漏洞掃描工具已經被廣泛使用,以查找一些明顯的網絡安全漏洞。但是,這種工具無法對網站應用程序進行檢測,無法查找程序中的漏洞。
  漏洞掃描工具生成一些特殊的訪問請求,發送給Web網站,在獲取網站的響應信息后進行分析。該工具將響應信息與一些漏洞進行對比,一旦發現可疑之處即報出安全漏洞。目前,新版本的漏洞掃描工具一般能發現網站90%以上的常見安全問題,但這種工具對網站應用程序也有很多無能為力的地方。
  四、“網站應用程序的安全問題是程序員造成的”
  程序員確實造成了一些問題,但有些問題程序員無法掌控。
  比如說,應用程序的源代碼可能最初從其它地方獲得,這是公司內部程序開發人員所不能控制的。或者,公司可能會請一些離岸的開發商作一些定制開發,與原有程序整合,這其中也可能會出現問題。或者,一些程序員會拿來一些免費代碼做修改,這也隱藏著安全問題。再舉一個極端的例子,可能有兩個程序員來共同開發一個程序項目,他們分別開發的代碼都沒有問題,安全性很好,但整合在一起則可能出現安全漏洞。
  很現實地講,軟件總是有漏洞的,這種事每天都在發生。安全漏洞只是眾多漏洞中的一種。加強員工的培訓,確實可以在一定程度上改進代碼的質量。但需要注意,任何人都會犯錯誤,漏洞無可避免。有些漏洞可能要經過許多年后才會被發現。
  五、“我們每年會對Web網站進行安全評估,所以很安全”
  一般而言,網站應用程序的代碼變動很快。對Web網站進行一年一度的安全評估非常必要,但評估時的情況可能與當前情況有很大不同。網站應用程序只要有任何改動,都會出現安全問題的隱患。
  網站喜歡選在節假日對應用程序進行升級,圣誕節就是很典型的一個旺季。網站往往會增加許多新功能,但卻忽略了安全上的考慮。如果網站不增加新功能,這又會對經營業績產生影響。網站應該在程序開發的各個階段都安排專業的安全人員。

熱詞搜索:

上一篇:將SQL中的數據導入到Access中的兩個方法
下一篇:DHCP服務器的安裝

分享到: 收藏
主站蜘蛛池模板: 无涯:杜琪峰的电影世界 电影| 林正英电影大全免费看| 一千零一夜之梦中人| 森林运动会作文三年级300字| 石锐| 北京卫视节目预告表| 雳剑 电视剧演员表| 红色角落| 好看女生头像| 咖啡爱上香草电视剧| 美女搞黄免费| 色在线看| 玛雅历险记| 北京卫视节目单今天| dnf代码大全| 来5566最新av在线电影| 三人行菲律宾| 安多卫视直播在线观看| 庆余年2演员表全部员表| 金三角电影| 腾格尔演的喜剧电影| 奔向所有时空的你电视剧在线观看| 苹果恋爱多| 北通阿修罗2pro说明书| angels of death| 部队换季保养广播稿| 香港之夜完整版在线观看高清| 凯西·贝茨| 荒野求生21天美国原版观看| 夫妻激情| 边陲迷雾| 欧布奥特曼普通话版| 汤唯和梁朝伟拍戏原版视频在线观看| 试音文本| cctv5+体育节目表| 甜姐儿| 王艺嘉| 20岁电影免费完整观看| 手绢舞蹈视频大全| 南口1937| 小组介绍|