999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Web應用平臺安全防護技術研究與應急預案

2021-10-12 14:55:37張騰
科技研究 2021年21期
關鍵詞:數據傳輸

張騰

摘要:在啟動和運行web 應用的過程中,應及時發現并妥善處理系統中存在的各種漏洞,以防出現網絡安全事件,導致用戶蒙受慘重損失。本文首先對web 應用安全現狀進行了客觀論述,其次對當前應用比較普遍的集中安全防護技術進行了分析,最后針對不同安全事故制定了科學合理的應急預案,希望可以為web 應用的安全防護提供一定參考。

關鍵詞:Web應用;安全防護技術;客戶端;服務端;惡意攻擊;數據傳輸

引言

目前,Web應用在互聯網中得到了大力推廣和積極使用,在整個互聯網系統運行中扮演著極其重要的角色,此應用簡單來講是將網絡技術和用戶服務器進行持續穩定地連接,由此實現數據傳輸、數據處理等一系列操作。市面上涌現出了各種各樣的web 應用軟件,質量參差不齊,安全問題日益增多,有必要探尋合理有效的防護措施,以期在增強其應用安全性、穩定性的同時,促進用戶獲得良好的操作體驗。

1 web 應用安全防護技術分析

1.1 web 應用安全現狀

現階段,我國互聯網保持著蓬勃發展的良好態勢,但是很多軟件及網站在運行過程中受到病毒的攻擊,用戶一旦誤點病毒鏈接就會“中招”,造成大量重要數據被竊取或者篡改。一般來講,產生安全問題主要是因為web軟件存在漏洞,為別有用心的人惡意攻擊提供了可乘之機。程序員操作不規范、代碼存在漏洞等容易為web 應用埋下安全隱患。很多網絡用戶會投入大量資金安裝安全設備,比如構筑防火墻、購買專用系統防護工具,不過不重視對web 應用軟件的安全維護,致其容易造成攻擊。

1.2 web 應用的常用安全防護技術

1.2.1客戶端安全防護技術

關于電腦操作系統、瀏覽器所面臨的安全威脅,可通過修補補丁、更新瀏覽器的方式增強其安全性。關于包括Web客戶端腳本等在內的一系列威脅,應加強網站網頁檢測,主要包括兩種檢測技術,一是靜態檢測技術,即通過代碼走查等措施查看網頁代碼中有無惡意代碼;二是動態檢測技術,其檢測速度相對較慢,不過識別精準度較高。

1.2.2服務器端安全防護方法

關于服務器端在運行過程中所面臨的安全威脅,可通過下述方法進行防護和規避。一是認證授權與安全程序開發機制,比如采用WSDL 訪問控制策略、輸入驗證機制等。二是AJAX 保護機制,它和先前的Web應用保護機制具有異曲同工之妙,主要涉及到參數化查詢、完善數據結構體系等。三是輸入驗證機制,唯有在指定區域輸入準確的信息,才能夠通過系統檢驗,繼而進入系統展開一系列操作。

1.2.3數據傳輸安全防護技術

對于基于Web 應用的數據傳輸,可通過當前應用比較廣泛的SSL技術對傳輸過程中的數據進行加密處理,實現安全快速地數據傳輸。客戶端和服務器端的傳輸協議主要有HTTP、RTP等,均適用于SSL技術,其相應的安全協議為HTTPS、SRTP協議等。

2 Web應用的應急預案

2.1 安全事故的應急處理預案

2.1.1 惡意攻擊應急處理預案

計算機在運行過程中有時會受到網絡惡意攻擊,若未及時妥善處理,勢必會造成計算機用戶蒙受較大損失,比如重要數據被竊取、軟件癱瘓等。在察覺到個人電腦被惡意攻擊之后,首當其沖是準確快速地識別攻擊源,根據攻擊情況決定有無必要切斷web服務器的網絡,避免內部數據信息被竊取或者被篡改。其次需要對遭受攻擊的計算機進行重新設置,無論是用戶名,還是密碼,都需要快速修改,棄用之前的賬號及密碼,若存在泄露內部網數據的風險,應馬上對內部網進行重新設置,避免對方繼續發起攻擊。接下來需要查明攻擊人員的IP地址并進行嚴格過濾,啟動防火墻,并著重對此類攻擊進行準確有效地過濾,結合具體情節決定是否需要進行報警處理。此外,需要加強對被攻擊計算機的動態化、持續化監控,便于隨時發現各種異常并進行按照上述流程進行妥善處理。

2.1.2病毒應急處理預案

一旦檢測到電腦感染病毒,首先需要馬上告知專門的信息安全人員,將電腦進行斷網處理,避免病毒破壞范圍和破壞程度進一步升級。其次,信息安全人員知悉電腦感染病毒后,需盡快前往現場,對電腦硬盤中的數據進行集中備份。然后運行專門的殺毒軟件,對整個電腦進行全面掃描和殺毒處理,一般的病毒都能夠被殺毒軟件識別和清除,若遇到比較特殊且難以處理的病毒,需將具體情況上報信息小組,由其安排專業人才間調查和處理。

2.2 安全事故后的應急處理

在出現安全事故后,既需要根據事故性質采取針對性處置措施,也需要做好如下工作:第一,保障Web 應用信息安全,事故發生后,需馬上發出警報,安全員共同探討并明確事故成因,制定科學合理的處理方案。第二,需要保證其他接入設備的信息安全,在進行認真仔細地確認后,可上斷開網絡,避免出現其他安全事故。第三,對網絡進行細致全面地研究,通過合適的網絡管理工具準確快速地鎖定事故源,在明確成因的基礎上針對性處理。第四,進行針對性處理后重新連接網絡,檢查事故源是否清除。第五,針對安全事故進行總結,避免同類問題再次發生。

3 結語

現階段,Web應用保持著迅猛的發展勢頭,不過也面臨著諸多不容忽視的安全威脅,應在準確全面地明確web 應用安全防護技術的前提下,針對各類不同的安全事故制定合理有效的應急處理方案,對程序穩定運行、維護數據安全大有裨益。

參考文獻

[1]陳英杰,李世武.基于安全環的一站式Web 應用安全防范研究[J].計算機與網絡,2019,045(006):69-72.

[2]李冠蕊,劉瑞景,李雪茹.基于云平臺的Web應用安全防護[J].電子技術與軟件工程,2019.

[3]陳顥蒙.基于虛擬化的Web應用防火墻技術研究[D].南京郵電大學,2020.

[4]張強,徐銀玲.WEB云安全防護平臺技術架構及原理淺析[J].中國新通信,2019,v.21(16):145-146.

猜你喜歡
數據傳輸
具有物聯網功能的醫用恒溫反應箱的研制
具有物聯網功能的醫用恒溫反應箱的研制
基于Ad Hoc的微震監測數據傳輸系統設計
網絡視頻監控系統總體架構設計
短波中低速數據傳輸技術
基于ZigBee 的井下探測小助手設計
ATM技術在民航通信領域中的運用
科技資訊(2015年36期)2016-06-15 21:30:32
GPRS DTU的應用經驗淺析
科技視界(2016年11期)2016-05-23 17:44:00
北斗衛星導航定位系統在數字林業的應用
新型高速復合數據傳輸線纜的研究與開發
科學家(2015年10期)2015-12-26 15:35:43
主站蜘蛛池模板: 韩日无码在线不卡| 99在线免费播放| 一级毛片在线播放| 亚洲成人网在线观看| 国产91九色在线播放| 高清不卡毛片| 波多野结衣久久高清免费| 国产成人精品一区二区秒拍1o| 欧美精品在线免费| 四虎亚洲精品| 欧美成人精品在线| 色综合中文字幕| 欧美综合中文字幕久久| 黄色网在线| 91视频青青草| 国产成人精品一区二区三区| 日韩精品专区免费无码aⅴ| 中国国产A一级毛片| 久久精品日日躁夜夜躁欧美| 日韩精品一区二区深田咏美| 日本人妻丰满熟妇区| 91精品国产综合久久香蕉922 | 在线观看精品国产入口| 女人毛片a级大学毛片免费| 国内黄色精品| 国产一区二区色淫影院| a国产精品| 欧美一区中文字幕| 亚洲成人77777| 亚洲男人天堂网址| 日韩中文无码av超清| 国产激情影院| 手机成人午夜在线视频| 成人无码一区二区三区视频在线观看 | 欧美性爱精品一区二区三区| 欧美区国产区| 国产一区二区免费播放| 欧美第二区| 亚洲AV无码一区二区三区牲色| 国产在线观看精品| av一区二区三区在线观看 | 亚洲一级毛片免费看| 激情在线网| 欧美在线中文字幕| 国产真实乱了在线播放| 3344在线观看无码| 高清码无在线看| 久久久黄色片| 久久黄色免费电影| 国产精品美乳| 欧美日本在线| 成年人福利视频| 中文字幕日韩久久综合影院| 亚洲日本中文字幕乱码中文| 国模视频一区二区| 日韩小视频在线观看| 波多野吉衣一区二区三区av| 色妞www精品视频一级下载| 国产精品福利在线观看无码卡| 黄色网页在线播放| 亚洲精品桃花岛av在线| 国产成人无码播放| 欧美三级日韩三级| 婷婷午夜天| 国产成人91精品免费网址在线| 日韩第一页在线| 一级成人a做片免费| 一级成人a毛片免费播放| 国产喷水视频| 91国内视频在线观看| 色偷偷av男人的天堂不卡| 成人免费网站久久久| 2021国产v亚洲v天堂无码| 国产偷国产偷在线高清| a毛片在线播放| 国产成人精品日本亚洲77美色| 女人爽到高潮免费视频大全| 久久特级毛片| 日韩视频精品在线| 成年女人a毛片免费视频| 思思99热精品在线| 伦伦影院精品一区|