成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

天清IPS WEB業務防御解決方案(1)
2008-04-15   

隨著政務公開、電子商務的推進,政府和企業存儲在計算機中的敏感數據呈快速增加趨勢,而這些數據往往通過WEB系統面向互聯網公開。由于互聯網是個開放的網絡,WEB系統發布的信息一直處于在被實時查詢、閱讀、下載或轉載的狀態;WEB系統如果被篡改或竊取,后果難以預料,篡改網頁將會被迅速、廣泛傳播,從而直接危害網站的利益。尤其是政府機關的網站上發布的重要新聞、重大方針政策以及法規等,一旦被黑客篡改,將嚴重影響政府形象,甚至造成重大的政治經濟損失和惡劣的社會影響。

根據CN/CERT 報告,僅2007年上半年,我國后綴是gov.cn 的政府網站被篡改的數量高達1583個,我國政府及企業WEB系統的安全性急待提高。

根據OWASP組織報告,目前對WEB業務系統威脅最嚴重的攻擊方式是SQL注入攻擊(如圖)。成功進行SQL注入后,攻擊者擁有整個系統的最高權限,可以修改頁面、數據,在網頁中添加惡意代碼,危害極大。其攻擊原理是利用程序員在編寫代碼的時候,沒有對用戶輸入數據的合法性進行判斷,導致入侵者可以通過惡意SQL命令的執行,獲得數據讀取和修改的權限。

SQL注入攻擊具有如下特點:

一、變種極多,有經驗的攻擊者會手動調整攻擊參數,致使攻擊數據的變種是不可枚舉的,這導致傳統的特征匹配檢測方法僅能識別相當少的攻擊,難以防范。

二、攻擊過程簡單,目前互聯網上流行眾多的SQL注入攻擊工具,攻擊者借助這些工具可很快對目標WEB系統實施攻擊和破壞。

三、危害大,由于WEB編程語言自身的缺陷以及具有安全編程能力的開發人員少之又少,大多數WEB業務系統均具有被SQL注入攻擊的可能。而攻擊者一旦攻擊成功,可以對控制整個WEB業務系統,對數據做任意的修改,破壞力達到及至。

據黑客組織分析,目前具有后臺數據庫的WEB業務系統90%以上存在被SQL注入的可能。


共3頁: 1 [2] [3] 下一頁
 第 1 頁:  第 2 頁:天清IPS系統介紹
 第 3 頁:典型應用

熱詞搜索:

上一篇:Hillstone電信安全解決方案
下一篇:聯想網御異常流量管理系統在政府信息中心應用

分享到: 收藏
主站蜘蛛池模板: 整容前后| 郭碧婷是哪里人| 狂魔电影| 思想认识不到位,重视程度不够| 林祖辉| 俺去也电影网| 久纱野水萌| 命运航班| 免费看污污的视频| 好妻子电视剧54集剧情| 寒形近字| 黄视频免费观看网站| 五上竖式计算300道及答案| 尹馨演过的三部电影| 浙江卫视全天节目单| 瑜伽焰口全集 简体字| 猫小帅三十六计| 徐一航的电视剧叫什么| 特殊的精油按摩1| 林智妍《邂逅》未删减| 黄视频在线网站| 阳巧玥| 刘慧茹| 中岛梓| 久纱野水萌| 正在直播乒乓赛事| 混沌行走| 色戒在线观看汤唯| 江苏卫视今天节目表| 小姐与流氓| i性感美女视频| 那些女人演员表全部名单| 成全免费观看高清电影大侦探| 洛城僵尸| 我妻子的一切 电影| 高欣生| 热天午后| 保镖1993电视剧正版免费观看| 三级女友| 咖啡王子一号店| 广场舞100首视频|