999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Web 三層架構(gòu)方式所面臨的威脅研究

2014-12-31 08:22:48楊玉新
中國(guó)科技信息 2014年16期
關(guān)鍵詞:用戶

楊玉新

云南省德宏師專現(xiàn)代教育技術(shù)中心,副教授。

三層架構(gòu)是在客戶與服務(wù)器之間加入了一個(gè)業(yè)務(wù)邏輯層,將復(fù)雜的商業(yè)邏輯從傳統(tǒng)的雙層結(jié)構(gòu)應(yīng)用模式中分離出來。利用一些防護(hù)手段來進(jìn)行安全防護(hù),但是入侵或攻擊者可以通過一些公共端口或是內(nèi)網(wǎng)來入侵內(nèi)部PC 或者其他安全性很低的終端,并使其成為入侵一個(gè)企業(yè)web 站點(diǎn)的橋梁,因此為了保障企業(yè)或機(jī)構(gòu)的web 服務(wù)安全,不僅要考慮web站點(diǎn)本身編程應(yīng)注意避免的漏洞;還要注意網(wǎng)絡(luò)服務(wù)設(shè)備軟件、硬件的必要安全設(shè)置;以及對(duì)于內(nèi)部網(wǎng)絡(luò)的安全管理。

在不同web 形式的構(gòu)建中,常用的是web 標(biāo)準(zhǔn)的三層構(gòu)建模型。如圖1 所示的web 情況下的三層模型。

這是最常構(gòu)建的模型,首層是客戶端;而動(dòng)態(tài)web 服務(wù)器和應(yīng)用服務(wù)器屬于中間層;這里的數(shù)據(jù)庫(kù)屬于第三層。客戶以web 瀏覽器的形式發(fā)送請(qǐng)求(Request)給中間層,再經(jīng)中間層把用戶的請(qǐng)求轉(zhuǎn)換為到后臺(tái)數(shù)據(jù)的查詢或者是更新,同時(shí)將最后的結(jié)果在瀏覽器上顯示給用戶。

Web 安全的重要性突出的表現(xiàn)在網(wǎng)站的構(gòu)建中人們都都有這樣的認(rèn)識(shí)在web 應(yīng)用的各方面,可能使用到各種各樣的技術(shù)來保證網(wǎng)站的安全。為確保客戶端機(jī)器的安全,用戶們通常會(huì)安裝殺毒軟件。為了保證客戶數(shù)據(jù)傳輸?shù)狡髽I(yè)web 服務(wù)器的傳輸安全,通信層常常使用SSL(安全套接字層)方法來加密數(shù)據(jù)。使用防火墻與IDS 或者是IPS(入侵防護(hù)系統(tǒng))來確保允許特定的訪問。大可不必暴露的端口,而不合法訪問經(jīng)IDS 或IPS 的系統(tǒng)檢測(cè)與防護(hù)都會(huì)被阻止。就即便宜是使有防火墻,企業(yè)仍會(huì)使用認(rèn)證的方法來授權(quán)用戶防問相應(yīng)的web 應(yīng)用。一些專業(yè)的公司為提高安全系數(shù),增加了Honeypot(密罐技術(shù)系統(tǒng)),主動(dòng)故意暴露虛設(shè)的陷阱給入侵者,以達(dá)到記錄入侵。這樣做的好處是可以盡早的查明和預(yù)警入侵者在網(wǎng)絡(luò)上曾做過的操作。

只要網(wǎng)絡(luò)連通就會(huì)有不安全的因素存在,就是有防毒軟件的保護(hù)、防火墻IDS 或者是IPS 的防護(hù),企事業(yè)單位仍需允許一部分通信進(jìn)入防火墻。而web 應(yīng)用的最終目的是為了用戶提供安全服務(wù),安全措施之一可以關(guān)閉不必要的端口,而應(yīng)用服務(wù)必需的80 及443 等端口是不得不要開放的。能順利通過防火墻的部分通信信號(hào),可能是好的,也可能是不懷好意的,分辨有難度。值得注意的是,web應(yīng)用是由軟件組成的,這樣它一定會(huì)含有Bug 及出現(xiàn)漏洞,象這些Bug、漏洞可能被惡意的用戶(為攻擊或入侵者)利用,他們執(zhí)行各種非法操作,或竊取重要信息,操控使其成為橋梁或者有成為有針對(duì)性的破壞web 應(yīng)用的重要信息。

除了來自外部的web 安全隱患,還有來自內(nèi)部的安全威脅,然而往往很多網(wǎng)管不重視網(wǎng)絡(luò)內(nèi)部的web 安全防范。如圖2 所示,服務(wù)器區(qū)與內(nèi)網(wǎng)沒有訪問控制,內(nèi)網(wǎng)可以隨意訪問服務(wù)器。

圖1 web 環(huán)境三層模型

圖2 不重視內(nèi)部網(wǎng)絡(luò)的服務(wù)器安全

很多攻擊或入侵者通過入侵內(nèi)部PC 或者其他安全性很低的終端,雖然這些PC、終端可能沒有存儲(chǔ)很多有價(jià)值的信息和數(shù)據(jù),但是這些機(jī)器往往會(huì)成為攻擊或入侵者成功入侵一個(gè)企業(yè)web 站點(diǎn)的橋梁(跳板),致使web服務(wù)內(nèi)部網(wǎng)絡(luò)遭受破壞。為攻擊或入侵者甚至可以得到web 服務(wù)器及其他服務(wù)器的管理控制權(quán)。從而巧妙地繞過IDS/IPS 和防火墻的檢測(cè)與防護(hù),最終達(dá)到入侵web 站點(diǎn)的目的。

所以對(duì)于一個(gè)網(wǎng)絡(luò)管理員來說,為了保障企業(yè)或機(jī)構(gòu)的web 服務(wù)安全,保護(hù)重要數(shù)據(jù)不被盜取和破壞,不僅要考慮web 站點(diǎn)本身編程應(yīng)注意避免的漏洞;還要注意網(wǎng)絡(luò)服務(wù)設(shè)備軟件、硬件的必要安全設(shè)置;以及對(duì)于內(nèi)部網(wǎng)絡(luò)的安全管理。

猜你喜歡
用戶
雅閣國(guó)內(nèi)用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請(qǐng)稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 亚洲中文在线视频| 亚洲天堂视频网站| 黄片在线永久| 国产免费久久精品99re丫丫一| 手机永久AV在线播放| 国产在线观看成人91| 丁香婷婷综合激情| 国产麻豆另类AV| 亚洲一区无码在线| 国产视频一二三区| 日本高清免费不卡视频| 91福利在线看| 欧美一区二区精品久久久| 岛国精品一区免费视频在线观看 | 精品1区2区3区| www.99精品视频在线播放| 国产精品国产三级国产专业不| 91精品网站| 91小视频在线观看| 亚洲爱婷婷色69堂| 精品一区二区三区中文字幕| 久久semm亚洲国产| 视频在线观看一区二区| 成人免费网站久久久| 久久精品无码国产一区二区三区| 中国一级特黄大片在线观看| 日本欧美成人免费| 91精品国产情侣高潮露脸| 国产又黄又硬又粗| 国产成人欧美| 久久亚洲国产最新网站| 亚洲中文字幕在线观看| 在线观看国产小视频| 欧美午夜网| 夜夜操天天摸| 亚洲天堂色色人体| 一级片免费网站| 在线国产欧美| 国产福利小视频高清在线观看| 91久久精品日日躁夜夜躁欧美| 欧美亚洲另类在线观看| 亚洲综合久久成人AV| 黄片在线永久| 国产va在线观看| 五月婷婷激情四射| 丁香婷婷久久| 国产第一页亚洲| 91精品国产无线乱码在线| 国产免费高清无需播放器| 黄网站欧美内射| 特级做a爰片毛片免费69| 亚洲精品高清视频| 成人亚洲天堂| 又黄又湿又爽的视频| 欧美一区二区三区不卡免费| 精品一区二区三区自慰喷水| 国产黄网站在线观看| 色综合五月| 亚洲人成影院在线观看| 国产精品无码翘臀在线看纯欲| 国产精品开放后亚洲| 欧美有码在线| 亚洲国产精品人久久电影| 伊人AV天堂| 青青青视频免费一区二区| 国产9191精品免费观看| 国产成人精品亚洲77美色| 亚洲中文字幕精品| 九色在线观看视频| 99r在线精品视频在线播放| 婷婷午夜影院| 日本亚洲国产一区二区三区| 嫩草在线视频| 天天躁日日躁狠狠躁中文字幕| 污网站在线观看视频| 亚洲精品视频在线观看视频| 日韩麻豆小视频| 伊人色在线视频| 欧美怡红院视频一区二区三区| 国产小视频网站| 国产精品亚洲а∨天堂免下载| 日韩免费毛片|