深夜成人在线,chinese国产一区二区,欧美精品乱码,日韩欧美在线视频免费观看,国产午夜不卡,日韩av影院在线,五月天婷婷国产精品

軟題庫 培訓(xùn)課程
當(dāng)前位置:信管網(wǎng) >> 綜合知識 >> 文章內(nèi)容
信息安全工程師考試重點之Web安全風(fēng)險與體系結(jié)構(gòu)
來源:信管網(wǎng) 2020年05月07日 【所有評論 分享到微信

信息安全工程師考試重點之Web安全風(fēng)險與體系結(jié)構(gòu)

世界上不存在沒有風(fēng)險的信息服務(wù)。

Web安全風(fēng)險一般分為兩類, 機密信息被竊取,數(shù)據(jù)和軟硬件系統(tǒng)被破壞。兩類風(fēng)險的危害都不可低估。盡管不可能保證絕對安全,但是應(yīng)采取一些方法列出在各種情況下可能因為信息服務(wù)而帶來的系統(tǒng)不安全性

對于Web安全風(fēng)險來說,可以細分為以下幾種類型:

1)Web服務(wù)器的信息被破譯

Web服務(wù)器的信息(如口令、密匙等)被破譯,最終導(dǎo)致闖入者進入服務(wù)器。最常見也是最有效的保護是使用防火墻來保護Web站點,防止入侵者的襲擊

2) Web上的文件被未經(jīng)授權(quán)的個人訪問

Web上的文件被未經(jīng)授權(quán)的個人訪問,損害了文件的隱私性、機密性和完整性。所以,必須采取口令、加密和防火墻等措施

3)信息被截獲

當(dāng)遠程用戶向服務(wù)器傳輸信息時,交易被截獲。在站點上進行交易時,可以通過數(shù)字化簽名,確信該交易是可靠的

4)系統(tǒng)中的bug

系統(tǒng)中的bug,使得黑客可以遠程對Web服務(wù)器發(fā)出指令。由此導(dǎo)致對系統(tǒng)進行修改和破壞

5) 用CGI腳本編寫的程序

用CGI腳本編寫的程序涉及遠程用戶從瀏覽器中在主機上直接操作命令時,會給Web主機系統(tǒng)造成危險。盡量避免CGI程序中存在漏洞

Web服務(wù)器軟件和客戶端軟件是一個大系統(tǒng)的一小部分,這個系統(tǒng)大都由以下構(gòu)件組成:客戶端軟件(就是Web瀏覽器)、客戶端的操作系統(tǒng)、客戶端的局域網(wǎng)(LAN)、Internet、服務(wù)器端的局域網(wǎng)(LAN)和服務(wù)器上的Web服務(wù)器軟件。在分析和評估Web服務(wù)的安全性時要考慮所有這些成分。它們互相聯(lián)系,每一個部分都會影響Web服務(wù)器的安全性,其中安全性最差的決定了給定服務(wù)的安全級別


掃碼關(guān)注公眾號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章