999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談Web應用的網絡安全

2018-02-19 20:35:55河北農業大學理工學院河北滄州061100
信息記錄材料 2018年7期
關鍵詞:網絡安全用戶

(河北農業大學,理工學院 河北 滄州 061100)

郝雅倩,劉衛凱,鄭 晗,王棟軒(通訊作者)

1 引言

Web技術在商業活動上的使用創造下了舉世矚目的成就。此外Web服務技也普及于日常生活。新興技術的出現通常是不完善的,伴隨Web應用技術出現的是網絡黑客的關注。他們尋找應用中的漏洞,趁虛而入,從而操縱Web服務器。通過修改web內容、傳播代碼等方式攻擊用戶。伴隨著Web技術的興起與發展,安全問題備受矚目。

2 Web服務的定義

從非服務端使用者的方向來講,Web服務是一種基于Web的對象/組件,也就是通過Web來調用API對使用者提供服務。客戶用編程的形式通過Web來調用Web service。而Web service則是通過協議來創建分布式應用程序[1]。

3 發展現狀

根據調查數據顯示,社交網絡服務和社交媒體迅速改變了互聯網使用的面貌,現在許多支持在線社交互動的公司可以收集大量的社會信息,開發新的服務[2]。

隨著人們安全意識的增加,基礎防范技術逐漸成熟。于是,黑客將注意力轉變到Web應用端上。根據CERT/CC提供的2016年國內互聯網網絡安全態勢分析,2016年主要網絡威脅為移動互聯網惡意程序和惡意APP、DDOS攻擊、程序漏洞以及網站安全等[3]。現階段,按惡意行為進行分類,黑客利用網絡攻擊主要實現流氓行為、惡意扣費、資費消耗等。

黑客技術的提升給網絡用戶帶來很大的危害。但是,如今反網絡入侵技術的研究也越來越多。并且,國家近些年設定的安全方面的法律日益完善。

4 常用攻擊手段及防御手段

4.1 XSS跨站攻擊

XSS又稱CSS(Cross Site Script,跨站腳本攻擊),是指攻擊者將特殊HTML代碼放入指定Web頁面內,當使用者點擊該網頁進行閱讀時,惡意代碼自動執行,以此來攻擊用戶[4]。

XSS攻擊屬于被動方式。攻擊者需要先構建一個具有跨站的網頁,或者是一個電子郵件。一旦用戶點擊鏈接,則觸發對被攻擊站點的頁面請求。攻擊者的請求將被送往有漏洞的網站服務器,方便攻擊者偷取登錄信息、cookies或其他的數據。

XSS主要分為三類,分別為反射型、存儲型和DOM型[5]。

針對XSS,一般可以采用以下方法進行防護:

(1)HttpOnly

HttpOnly是指在cookie中設置HttpOnly屬性,通過JavaScript腳本將無法讀取到cookie信息。嚴格來講,它不是直接對抗XSS的手段,而是XSS發生后防止用戶Cookie被劫持[6]。并不是所有的瀏覽器都支持此操作。

(2)輸入規范

規范用戶輸入的格式。例如,用戶在登錄網站時填寫用戶名、密碼,要求只能輸入一定長度的字母和數字組合。這樣可以在一定程度上讓一些特殊字符的攻擊失效。

(3)輸出過濾

輸出過濾是指用戶的變量輸出到HTML頁面時,把其中敏感的字符轉成別的編碼字符,達到過濾的目的。

4.2 SQL注入

SQL注入攻擊就是攻擊者向Query中輸入部分SQL語句,將本不應存在的數據導入到程序中,非法操作數據庫或網站,從而竊取信息。

在許多Web網站的操作系統中,當變量處理不當或篩選數據不足時,有幾率觸發SQL注入漏洞。根據網站所使用的Web腳本不同,SQL注入攻擊可分為ASP、PHP、JSP、ASPX注入等多種注入方式[7]。SQL注入攻擊不僅僅局限于SQL Server數據庫中,后臺使用Access、MYSQL等數據庫的網站等都可能存在漏洞。

預防SQL注入的方法主要有:

(1)SQL語句預編譯

避免SQL注入的最優方法是SQL語句預編譯和綁定變量[8]。SQL語句內需要的參數提前編譯,無論用戶輸入任何參數都不會造成語句本身的結構變化。

(2)輸入規范化

對表中數據進行類型限制,這樣會在很大程度上減少攻擊。

4.3 DDoS攻擊

DDoS攻擊 (Distributed Denial of Service,分布式拒絕服務攻擊),是指黑客通過一些手段在大量主機上安裝預先設計好的DDoS攻擊控制程序,通過攻擊程序對主機進行一系列的惡意操作[9]。DDoS攻擊合法申請大量網絡資源,從而造成網絡癱瘓。

針對DDoS,一般可以采用以下方法進行防護:

(1)增加帶寬

將流量分散到多個服務器上,進行均衡,避免大流量長時間占用服務器。

(2)鎖定DNS服務器

確保DNS服務器以及網站和其他資源都處于負載均衡的保護狀態下,也可以使用專業公司提供的冗余DNS。

(3)配置網絡層

確保路由器能夠屏蔽垃圾數據包,剔除不用的協議,并且設置好防火墻。此外,可以讓供應商進行邊界網絡的設置,保證能夠得到一個最大的最通暢的帶寬。

5 結語

在如今網絡技術飛速發展的現況下,各種攻擊手段。網絡黑客利用系統在不同層面的漏洞竊取用戶私人信息,嚴重損害用戶權益。我們只有了解各種攻擊手段的原理才能在根本上消除網絡攻擊帶來的危害。雖然,現如今的防御技術在不斷提升,但是仍有很多不足,需要進一步的改進與提高,為網絡用戶提供安全可靠的網絡環境。

[1] 楊濤,劉錦德.Web Services技術綜述——一種面向服務的分布式計算模式[J].計算機應用,2004(08):1-4.

[2] Sihyun Jeong,Jaehoon Lee,Junhyun Park,Chong-kwon Kim.The Social Relation Key: A new paradigm for security[J].Information Systems. 2017,71

[3] 國家計算機網絡應急技術處理協調中心。2016 年我國互聯網網絡安全態勢綜述[R]。2017 年 4 月

[4] 日昇月恒, XSS的原理與分類[EB/OL], (2015-07-01)[2017-01-09],http://blog.csdn.net/hitwangpeng/article/details/46928175.

[5] 古開元,周安民.跨站腳本攻擊原理與防范[J].網絡安全技術與應用,2005(12):19-21.

[6] 譚彬,楊明,梁業裕,寧建創.Web安全漏洞研究和防范[J].通信技術,2017,50(04):795-802.

[7] 劉岳,盛杰,尹成語.WEB應用中SQL注入攻擊與防御策略研究[J].網絡安全技術與應用,2017(04):109-111.

[8] 陳業雄. 面向AJAX架構Web服務的攻擊和防御[D].電子科技大學,2008

[9] 王希斌,廉龍穎,高輝,郎春玲.網絡安全實驗中DDoS攻擊實驗的實現[J].實驗科學與技術,2016,14(01):68-71.

猜你喜歡
網絡安全用戶
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 99精品免费欧美成人小视频| 国产午夜小视频| 国产在线观看精品| 国产精品欧美激情| 亚洲中文字幕国产av| 日本免费a视频| 精品国产aⅴ一区二区三区| 日韩欧美国产综合| 国产精品青青| 免费观看精品视频999| 激情综合激情| 亚洲人在线| 精品无码一区二区三区在线视频| 亚洲高清中文字幕| 国产成人在线小视频| 午夜视频www| 久久久久国产精品熟女影院| 亚洲狼网站狼狼鲁亚洲下载| 666精品国产精品亚洲| 久久精品国产亚洲麻豆| 久久精品免费国产大片| 97亚洲色综久久精品| 日本91视频| 亚洲天堂视频在线播放| 特级aaaaaaaaa毛片免费视频| 在线精品自拍| 美女国产在线| 一级毛片网| 精品亚洲欧美中文字幕在线看| 国产最新无码专区在线| 全部毛片免费看| 久久婷婷五月综合97色| 国产高清免费午夜在线视频| 伊人色在线视频| 国产av无码日韩av无码网站| 日韩不卡免费视频| 国产欧美视频在线观看| 久久久亚洲色| 国产精品视频猛进猛出| 欧美亚洲另类在线观看| 国产午夜一级淫片| 国产欧美日韩va| 国产裸舞福利在线视频合集| 无码免费的亚洲视频| 天堂亚洲网| 国产精品思思热在线| 午夜小视频在线| 国产香蕉在线视频| 欧美性猛交xxxx乱大交极品| 久久亚洲日本不卡一区二区| 国产成人精品2021欧美日韩| 精品久久高清| 二级特黄绝大片免费视频大片| 亚洲精品无码av中文字幕| 99视频在线免费| 亚洲国产欧美目韩成人综合| 久久久久久久蜜桃| 狠狠色噜噜狠狠狠狠色综合久| 久久久久人妻一区精品| 国产精品手机在线观看你懂的| 99在线观看视频免费| 日韩精品免费一线在线观看| 国产精品高清国产三级囯产AV| 五月天天天色| 国产精品一区二区在线播放| 91精品福利自产拍在线观看| 国产噜噜在线视频观看| 国产欧美日韩另类精彩视频| 国产chinese男男gay视频网| 美女免费黄网站| 亚洲中文字幕久久无码精品A| 亚洲一级无毛片无码在线免费视频 | 成年免费在线观看| 欧美成人影院亚洲综合图| 色婷婷色丁香| 久草视频中文| 亚洲乱伦视频| 国产精品美女网站| 91在线视频福利| 国产福利影院在线观看| a级毛片网| 91在线视频福利|