电商企业如何抵御网络攻击

来源 :计算机与网络 | 被引量 : 0次 | 上传用户:jkenclly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  据调查,现在有将近40 %的网络攻击是针对电商的,其中有60 %是中小型电商,所以,电商网站网络安全问题对于企业以及互联网安全是一个严峻的挑战。如何让企业免受网络攻击?需要了解几种常见的网络攻击形式,有了这些知识,才可以从根源抵御网络攻击。
  1注入式的网络攻击
  所谓注入式攻击就是利用漏洞攻击,通过注入漏洞实现网络攻击,而注入式漏洞攻击在互联网中是很常见的一种攻击形式。注入式攻击通常会导致数据丢失、数据损坏和访问被拒绝,甚至会影响ISP企业在服务器托管方面的良好信誉,造成用户对企业不信任,从而导致用户流失。
  解决办法是通过使用安全的API,可以有效防止注入攻击,如针对Apache的ModSecurity可以在SQL注入情况下提供帮助,让Web应用程序更新。当然,如果能够找到一家主机托管服务提供商,随时保证应用程序最新版本就能很好地避免被注入攻击。
  2身份验证式的网络攻击
  看到这名字想必各位会想到通过渠道直接登录网站服务器,而所用的登录ID就是网站授权用户,如网站管理员。当然这只是最直接的办法,大多数网站管理员都是有所防范的。另外一种就是攻击者针对会话ID,通过多个请求跟踪用户,偷来的会话ID可以重复使用假冒热门网站,如Fackbook和谷歌用户。
  我们知道攻击者会通过暴露的账号、弱口令、认证或会话管理功能等缺陷的优势,冒充用户。该如何应对呢?避免从会话ID攻击,需要建立一套强大的认证和会话管理控制、安全通信和证书存储。
  3跨站点脚本式网络攻击
  在网站设计之初,如果没有经过实践检验,多少会留下一些漏洞,而跨站点脚本式攻击就是利用了这些漏洞。攻击者劫持用户会话修改网站、插入恶意内容,进行网络钓鱼和恶意软件的攻击等,这一切是导致網站负面因素产生的原因。
  跨站点脚本式网络攻击要如何应对呢?最有效的方法,就是从跨站点脚本攻击中保护应用程序,包括正确转义所有不可信数据和白名单输入验证,主机托管提供商可以帮你实现。此外,保持更新Web应用程序,因为过时的应用是最易受跨站点脚本攻击的。
其他文献
LiNi0.5Mn1.5O4 was synthesized by two different coprecipitation methods:composite carbonate process and composite hydroxide method. The effects of calcination t
<正>The aluminium tubes with high strength and smooth outer-surface can be produced by non-mandrel drawing process. It is an effective method to study forming m
高品质球形难熔金属粉末是应用热等静压、热喷涂、注射成型、3D打印等先进粉末冶金制造加工技术,生产高性能难熔金属构件的关键原料。目前球形难熔金属粉末的制备技术主要包
目前,中央真空吸尘系统已在无梭织机车间得到广泛应用,并且通过在实际使用中所反映出问题的不断得到改进和发展.ZKX-RⅢ型罗茨中央真空吸尘系统吸取了第一、第二代产品的经验
目的研究菊粉对酒精性肝病小鼠肝组织中核因子受体κB(NF-κB)及血浆炎症因子水平的影响。方法将60只雌性C57BL/6J小鼠随机分4组(每组15只):阴性对照组(NC组)、模型对照组(AL
<正>One kind of novel reactive thermotropic liquid crystalline polymer-methacryloyl copolymer (LCMC) containing polyester mesogenic units was synthesized. Its s
转杯纺纱是新型纺纱中最为成熟、最为普及的纺纱方法,它具有配棉经济、工艺流程短、成纱质量好等优点,因此受到广大使用厂家的肯定。我公司分别于1997年和1999年安装了四台自排