下载此文档

网站的安全隐患及应对措施探讨.doc


文档分类:IT计算机 | 页数:约7页 举报非法文档有奖
1/7
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/7 下载此文档
文档列表 文档介绍
- 1 -
网站的安全隐患及应对措施探讨
摘要:随着网络高科技和计算机信息技术的不断发展,网站的安全隐患越来越得到社会各界的重视。本文从自然因素和人为因素等方面着重介绍了网络与网站安全的隐患,以及常见的网络安全隐患和网站自身经常出现的安全隐患,并详细介绍了网络安全的防御问题和应对隐患的措施,和网站自身的安全防御。
关键字:高科技 网站安全隐患 安全防御
一、前言
随着网络计算机信息技术的高速发展,互联网上的信息发布和信息获取越来越深入到人们的生活和工作。但是病毒的入侵,黑客的攻击等安全隐患时时困扰着人们,网站安全管理刻不容缓,越来越多的IT人士开始了关于网络、网站的安全性管理研究。
网站安全目前已发展成为一个跨学科的综合性学科,它包括通信技术、网站技术、计算机软件、硬件设计技术、密码学、网站安全与计算机安全技术等,网站安全是在攻击与防范这一对矛盾相互作用的过程中发展起来的。新的攻击导致必须研究新的防护措施,新的防护措施又招致攻击者新的攻击,如此循环反复,网站安全技术也就在双方的争斗中逐步完善发展起来。
网站安全是指对网站进行管理和控制,并采取一定的技术措施,从而确保在一个网站环境里信息数据的机密化、完整性及可使用性受到有效的保护。其主要目标就是要稳妥地确保经由网站传达的信息总能够在到达目的地时没有任何增加、改变、丢失或被他人非法读取。要做到这一点,必须保证网站系统软件、数据库系统其有一定的安全保护功能,并保证网站部件如终端、数据链路等的功能不变而且仅仅是那些被授权的人们可以访问。
二、网络安全隐患的主要因素概述
影响网站安全的问题主要来自于网络的不安全性,所以在这个意义上讲,网站的安全漏洞其实也就是网络的安全漏洞,其漏洞主要来自以下几个方面:
(一)自然因素:
1、软件漏洞
即使再完美的系统软件和应用软件也不能保证是百分之百的无缺陷和无漏洞的,而这些缺陷和漏洞恰恰是非法用户、黑客进行窃取机密信息和破坏信息的首选途径。针对固有的安全漏洞进行攻击,主要在以下几个方面:
(1)协议漏洞。例如,IMAP和POP3协议一定要在Unix根目录下运行,攻击者利用这一漏洞攻击IMAP破坏系统的根目录,从而获得超级用户的特权。
- 1 -
(2)缓冲区溢出。很多系统在不检查程序与缓冲区之间变化的情况下,就接受任何长度的数据输入,把溢出部分放在堆栈内,系统仍照常执行命令。攻击者就利用这一漏洞发送超出缓冲区所能处理的长度的指令,来造成系统不稳定状态。
(3)口令攻击。例如,Unix系统软件通常把加密的口令保存在一个文件中,而该文件可通过拷贝或口令破译方法受到入侵。因此,任何不及时更新的系统,都是容易被攻击的。
2、病毒攻击
计算机病毒的主要危害有:对计算机数据信息的直接破坏作用,给用户造成重大损失:占用系统资源并影响运行速度:产生其他不可预见的危害:给用户造成严重的心理压力。计算机病毒一般分为四类:①文件型病毒();②引导型病毒(SystemorBootSectorVirus);③链式病毒(SYSTEMorCLUSTERVirus);④宏病毒(MacroVirus)。
(二)人为因素:
1、操作失误
操作员安全意识不强、安全配置不当、用户口令选择不慎.、将自

网站的安全隐患及应对措施探讨 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数7
  • 收藏数0 收藏
  • 顶次数0
  • 上传人zhongxinado
  • 文件大小35 KB
  • 时间2021-11-30