999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Web應用開發中的安全算法的使用途徑研究

2016-03-12 11:57:35劉儒香
關鍵詞:用戶

劉儒香

(亳州學院,安徽 毫州236800)

Web應用開發中的安全算法的使用途徑研究

劉儒香

(亳州學院,安徽 毫州236800)

近年來,網絡技術飛速發展,Web已經應用于各個領域,為社會生產與發展帶來了很大的便利,改變著人們的生活。本文主要對Web應用開發中安全算法的使用途徑進行了分析,希望能夠幫助更多的開發者,使其了解Web應用中的安全問題及其解決措施。

Web應用開發;安全算法;使用途徑

在 CSDN 舉行的互聯網安全沙龍活動上,安天實驗室反病毒引擎研發中心程序員童志明發表了題為《Web應用開發中的安全算法使用策略》的主題演講。在這個信息化時代,網絡信息技術的應用已經深入到各個領域,社會上沒有哪一個網站能夠絕對的保證自己數據庫的安全。在這樣的情況下,我們最需要探討的問題就是如何利用好現有的安全算法,以提高網絡信息的安全保障。

1 Web使用過程中面臨的安全威脅

1.1 系統方面的安全問題

系統上的問題是網絡中最容易出現的問題,近年來隨著Web應用程序的增加,系統出現的問題也越來越多,帶來的漏洞開始嚴重的影響著用戶信息的安全。在服務方面,很多用戶為了方便都會設置默認口令或是默認設置,包括數據庫系統,這樣使得很多使用的人能夠直接打開就用,沒有對默認的口令和賬號等進行修改和保密,這就容易導致惡意人員故意利用默認密碼和口令來發動攻擊,造成系統安全漏洞的出現,使重要的信息或財務被盜取和破壞。

1.2 遠程控制和運維的風險

由于工作的需求,很多人除了在公司遠程運維之外,還可能選擇在家中進行遠程運維,在這個過程中,用戶的信心可能會遭到泄露,受到木馬等的攻擊,產生安全風險。在家里進行遠程控制和遠程運維的時候,其PC不如在企業中安全,很多企業中CP采取了安全措施,不容易出現安全問題,而家里不同,可能隨時都會受到木馬或病毒的入侵。當木馬侵入電腦之后,入侵者就會獲取你的賬號密碼、口令等,以此來登錄用戶的服務器,盜取用戶的信息。

1.3 備份的安全風險

用戶在遠程運維中,一般需要將數據進行備份,如果在備份的時候沒有設置相應的密碼,或是權限分配不當,那么明文數據很可能被分配到服務器上面,這主要是由于備份人員的安全意識不夠,這種情況很可能導致數據信息的泄露。如果是備份的數據信息被盜,那么盜取者可能會利用這些信息做其他的嘗試,拿到口令之后將其作為新的有效信息來登錄其他的相關網站。

1.4 較為嚴重的口令風險

在泄密門事件發生以后,網絡上市場出現各種各樣的疑問,有人提出為什么有明文的口令,卻不做HASH?這個提議實際上是有道理的,但還不夠全面,這表明人們知道HASH具有單向性。也有人提出課將MD5應用到口令的設計中,這就大大的提高了系統的安全性和可靠性。但實際上,我們設計HASH算法的目的并不是保存口令,而是需要完成較一個完整性的驗證。因此,用HASH而不是原文解決驗證問題的原因之一就是,HASH值在一般的場景下比需要驗證的更短。

2 安全算法的使用方法

在泄密門事件發生以后,相關研究人員推出了新的開源項目,即APM,這種項目不是實現和創造了新的算法,而是在原來的基礎上利用開源包實現的。一用戶一鹽主要是包括個性化的量以及鹽表。此外還提供了還原模式,這種模式有站點的需求,需要原始密碼等,而新的APM項目提供了這種功能。那么,怎樣才算作安全,首先不能公開算法,還有就是不公開密鑰。在列出開源項目的時候,需要使用標準算法,這種算法是公開的,它的合理性是通過時間驗證,相關的數學家反復實驗過的,因此將其用于Web應用開發中是合理的。一般來說,攻擊者所采取的手段有三種:統計攻擊、反向查詢以及暴力破解。而這里的隨機的數據,與用戶設置的口令相結合才能開始運算。當用戶第一次提供密碼的時候,系統會自動的往密碼中加入一組隨機的數據,然后開始進行散列。用戶在登錄的時候,系統就就是隨機數據加散列,再通過對散列值得比較,確定用戶所輸入的密碼是否準確。而這里的用戶名,是為了起到鹽的作用。那么,加鹽的作用是什么?例如,攻擊者同時獲取了兩個網站的數據,且兩個網站站點的用戶名都是111,在這種情況下,如果兩個站點的密碼也是一樣,那么實際上這兩個站點的散列值就是一樣的,攻擊者仍然可以通過散列來查處站點的密碼。因此,在安全算法使用的過程中加入隨機數據,攻擊者就不容易獲取用戶的數據和信息。用戶可以通過外部服務器進行注冊,其用戶名、密碼和鹽會共同組成一個驗證密碼,這就大大的提高了Web應用的安全性,防止不法分子來攻擊網站而造成損失。

3 結束語

本文通過對開源項目APM的實現進行深入的討論,讓目前還在明文保存密碼的網站和使用相關算法策略并不合理(比如那些聯合使用HASH或者加入單一SALT的情況)的網站,能夠了解如何科學使用這些數學方法,降低安全應用的門檻,并希望打消那些中小網站試圖自己研究一個算法而努力嘗試的想法。

[1]]謝靈智.Web應用開發中的安全算法使用策略[J].信息安全與通信保密,2013,(2):32-34.

[2]劉明明.Web應用漏洞掃描器的設計與實現[D].電子科技大學,2014.

In the Web application development way to study of the use of security algorithm

LIU Ru-xiang

(Bozhou university Anhui Bozhou 236800)

In recent years, the network technology has achieved rapid development, the Web has been used in every field, changing people's life. In this paper, the security algorithm in Web application development using the way of analysis, hope to help developers, its understanding of Web application security problems and their solutions.

Web application development; Security algorithm; Use way

TP301.6

A

10.3969/j.issn.1672-7304.2016.05.017

1672–7304(2016)05–0035–02

校級質量工程項目(項目編號:BZSZJYXM201112)。

(責任編輯:廖建勇)

聲明:湖南城市學院學報(自然科學版)2015年第第24卷第2期第79頁發表的文章《湖南省醫學類院校實驗教師隊伍的現狀調查與分析》,作者范珍明等,遺漏課題[基金項目:湖南省高教學會實驗室管理專業委員會2014 年資助研究課題(項目編號:24)、 湖南省教育廳教學研究項目(項目編號 2014-678;2014-679;2015- 696)、湖南省教育科學“十二五”規劃2015年立項課題“基于能力導向的診斷學課程院校合作同步式實踐教學質量監控的探討”(項目編號 : XJK015CGD071)]。

聲明:湖南城市學院學報(自然科學版)2016年第25卷第4期第218頁發表的文章《區域貿易協定與世貿組織管轄權競合與協調》,作者鐘立國,遺漏課題[基金項目:教育部人文社會科學研究規劃基金項目“區域貿易協定競爭政策研究——他國的實踐與中國的選擇”(項目編號:14YJA820034);廣東財經大學法治與經濟發展研究所“區域貿易協定爭端解決機制研究——以中國為視角”]。

劉儒香(1978-),男,安徽蒙城人,講師,研究方向:web應用開發。

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 亚洲无码视频喷水| 欧美综合成人| 波多野结衣一二三| 欧美在线伊人| 高清无码手机在线观看| 亚洲色成人www在线观看| 免费三A级毛片视频| 久久黄色一级视频| 中文字幕啪啪| 五月天婷婷网亚洲综合在线| 国产香蕉97碰碰视频VA碰碰看 | 制服丝袜一区| 亚洲国产欧美目韩成人综合| 无码一区中文字幕| 97一区二区在线播放| 青青操国产视频| 国产在线麻豆波多野结衣| 91精选国产大片| 67194亚洲无码| 精品视频福利| 欧美精品二区| 国产69精品久久| 视频一区视频二区中文精品| 激情综合网激情综合| 日本国产一区在线观看| 一级毛片中文字幕| 亚洲h视频在线| 国产精品亚洲一区二区三区z| 亚洲色大成网站www国产| 在线观看视频一区二区| 免费观看成人久久网免费观看| 色哟哟国产精品| 国产精品无码AV中文| 国产无码性爱一区二区三区| 中文字幕佐山爱一区二区免费| 99精品这里只有精品高清视频| 97se亚洲综合在线韩国专区福利| 成人日韩视频| 国产亚洲精品yxsp| 欧美在线一二区| 欧美午夜理伦三级在线观看| 国产精品hd在线播放| 狠狠色成人综合首页| 国产福利在线观看精品| 国产欧美综合在线观看第七页 | 2022精品国偷自产免费观看| 久久性妇女精品免费| 亚洲综合精品第一页| 国产黄网站在线观看| 91福利一区二区三区| 欧美亚洲中文精品三区| 国产男人的天堂| 中文字幕有乳无码| 精品三级网站| 精品一区二区无码av| 国产精品亚欧美一区二区| 五月婷婷综合网| 久久精品国产精品青草app| 欧美一级99在线观看国产| 澳门av无码| 亚洲视频影院| 亚洲国产精品一区二区高清无码久久 | 九九久久精品国产av片囯产区| 久久人与动人物A级毛片| 99久久亚洲综合精品TS| 茄子视频毛片免费观看| 特级做a爰片毛片免费69| 欧美亚洲一区二区三区导航| 无码av免费不卡在线观看| 蜜臀av性久久久久蜜臀aⅴ麻豆 | 免费观看无遮挡www的小视频| 国产精品极品美女自在线网站| 91亚洲精选| 亚洲91精品视频| 欧美伦理一区| 伊人久久婷婷| 国产日韩欧美在线播放| 黑色丝袜高跟国产在线91| 毛片在线区| 亚洲第一区欧美国产综合| 精品视频在线观看你懂的一区| 伊人查蕉在线观看国产精品|