浅析Web安全漏洞及防范措施

来源 :科学导报·学术 | 被引量 : 0次 | 上传用户:zxy86983028
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:Web给我们带来便利的同时,也给我们带来了极大地安全隐患,最熟为人知的莫过于SQL注入漏洞、目录遍历漏洞、敏感信息泄露、未过滤HTML代码漏洞、数据库运行出错、后台弱口令漏洞、文件上传漏洞等隐患,这些Web应用中常见的安全漏洞为我们的学习、工作带来了很大的不便,因此,计算计网络安全严重影响了企业的发展,个人学习、生活的便利,家庭信息隐私等。本文从网络安全定义、影响网络安全的原因等方面探讨了Web安全漏洞以及防范措施。
  关键词:Web;安全漏洞;网络安全
  在互联网大众化和基于Web的互联网应用飞速发展的今天,社会已逐步步入信息化,社会上的各行各业都在利用信息资源、物联网飞速发展,物联网技术、网络资源已经渗入到生活的方方面面。随着企业规模的不断扩大,相应的网络应用范围也在不断扩大,做好网络运行维护与安全管理工作已经占据到了互联网建设的战略性地位。近年来网络安全事件频频发生,人们对外部入侵和网络安全日益重视,但是网络的攻击、Web安全漏洞也在近几年来频繁发生,网络安全漏洞也随之成为企业管理的隐患。生产资料被非法泄露,拷贝,篡改,给企业带来了极其重大的损失,这种事件频频出现。
  网络安全(Network Security)就是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、系统连续、可靠、正常地运行,网络服务不中断,它是一门涉及面非常广的综合性学科,它涉及计算机科学与技术,网络技术,信息安全技术,通信技术,密码技术,信息论,应用数学,软件工程,指令保护,统计学等多种学科。它的主要特性有保密性,完整性,可控性,可用性,可审查性。网络安全最突出的重要性在于保护用户的隐私,控制对网络资源的访问,保证企业秘密在网络上传输的保密性,完整性,真实性。控制危害社会稳定的言论和不健康的信息传入社会,引起社会不安稳。
  网络安全在信息传递方面主要需要防止不健康软件的攻击,个人隐私信息额外泄,防止病毒入侵,有效保护用户信息的私密性,有效地屏蔽掉恶意攻击他人、危害社会稳定的言论。各企业都有其内部的杀毒软件,这些杀毒软件都有一个共同目标,就是其可以在各个网络层次都能提供最佳的安全解决方案,保护用户信息不外泄,有效保护用户在办公时不受到外网及内网的恶意软件及病毒攻击。网络防火墙同样也能够有效的防止木马入侵,保护个人资料安全性。
  最常见的网络安全漏洞主要为SQL注入漏洞、目录遍历漏洞、敏感信息泄露、未过滤HTML代码漏洞、数据库运行出错、后台弱口令漏洞、文件上传漏洞等隐患。
  SQL注入漏洞非常危险,属于高危漏洞,它之所以广泛出现在网络中,是因为网站应用程序员在编写程序时没有对用户提交到服务器的数据进行合法效验,不但没有过滤有效的特殊字符,而且还导致了网址服务器存在各种风险,这就形成了我们说的SQL注入漏洞。它会导致系统机密数据被黑客盗取,核心业务被有意篡改,网页被篡改,数据库所在的服务器被攻击,进而导致整个内网被黑客入侵。因此,需要程序员在编写网络代码中,应该对用户输入的数据严格过滤,采用SQL语句预编译和绑定变量,且部署Web应用防火墙,实时监控数据库操作指令。
  常见的Web安全漏洞还有目录遍历漏洞,它属于中危漏洞,它是一种可以获取系统文件及服务器的配置的程序,它是通过服务器API以及文件标准权限进行攻击的。目录遍历漏洞可以使攻击者获取服务器的文件目录结构,进而获取敏感文件,导致数据泄露。因此,我们需要通过修改配置文件,去除一些中间件的文件目录索引功能,设置目录权限,为每一个目录创建一个空的索引页面,从而达到加固服务器的目的。
  敏感信息泄露也是我们常见的一种安全漏洞,它是由于网站后台运维人员粗心导致的,一旦存放敏感信息的文件被泄露或者由于网站运行出错而导致敏感信息泄露,攻击者可以直接下载用户的隐私信息,包括各类用户名、密码、以及个人隐私信息。攻击者是通过制造一个个性化URL地质,从而触发系统Web应用程序报错,在返回的内容中截获对其有用的敏感信息。黑客可以利用这些敏感信息获取网站服务器路径,从而可以更猛烈的攻击,这些行为导致的后果都会给企业带来难以估測的损失。因此,针对这些行为,我们可以对网站错误信息进行统一返回,模糊化处理。对一些存放敏感信息的文件进行加密存储,防治泄露。
  网络安全对于我们的工作,生活都非常重要,和我们的衣食住行息息相关,但是我们在使用网络时也同样面临着许多隐患,综合分析影响网络安全性的主要因素有以下几个方面。
  第一,网络结构因素,众所周知,网络基本拓扑结构有星型,环型,总线型。每个企业都包括若干个子公司,每个子公司又有自己不同的企业部门,每个部门有自己的局域网,他们所采用的的拓扑结构也不可能完全一样,在建造和维护内网时,我们应该尽可能实现异构网络间的信息通信,这就为我们提出了更高的网络开放性要求。
  第二,网络地域因素。各企业的内部网有可能是局域网,也有可能是广域网,可以跨城际,也可以跨国际,这其中所涉及的地域位置比较复杂,所以它们之间的通信质量也就难以确认完好,在信息的传送过程中必定会造成部分信息的损失或者损坏,影响远距离的通信质量,让一些黑客有机可乘。
  第三,网络使用者自身因素。每个企业都有自己的内网,企业建立内网是为了方便员工的使用,加快信息的传递,提高工作效率。但是随着企业的扩大,企业的员工,客户也会相应地增加,这些对于网络来说就是使用者即用户的增加,这必然会给网络的安全性带来一定的威胁,因为这其中就有可能会有黑客,它必然会窃取企业的信息及机密。因此,用户在使用电脑时,应该设置稍微复杂的开机口令,在使用网络时注意减少进入与工作不相关网页的次数,对隐私文件要设置加密,这些基本的常识能有效的保护信息安全。
  第四,网络主机因素。在建立内往后,由于企业的需求和使用网络量大,原来的局域网必然不能满足日益扩大的企业的需求,这就会增加一些譬如服务器,中型机,小型机,工作站等。这就会造成若干个操作系统的不同,这其中任意一台主机有操作系统漏洞都会导致整个网络的瘫痪。所以,需要我们全面规划网络平台的安全策略,使用防火墙,使用有效的杀毒软件,同时也要注意到网络设备的无力保护。
  经过多次实践证明,大部分的网络安全问题都是由网络内部引起的,因此企业应该对自己企业的内网安全性高度重视,一定要制定出相关的网络管理制度,并有专人管理监督,这就需要我们有专门的网络管理员,专门的网络安全员。要培养专门的网络管理员,专门的网络安全员,而且要求网络程序员编程严密,符合国际主流的协议规定,这就要求企业首先要选拔具有计算机基础知识,尤其是具有网络安全知识的专业技术人员,再对他们进行专业的网络安全学习,网络安全教育,网络安全培训,培养出高技术人才从事网络安全管理工作,这样能有效提高企业的网络使用安全。
  因此,先进的技术手段,能够有效地防护信息安全,譬如杀毒软件,防火墙,但是网络自身的隐患无法根除,这就要求我们作为信息安全的维护人员,应该养成良好的程序编写习惯,提高网络安全意识,建立好网络管理制度、方法,增强日常网络管理、维护。有效防止病毒及黑客的入侵。
其他文献
摘 要:中华法系的人本主义主要归结为:一,德主刑辅,宽仁慎刑;二,恭行天理,执法原情。本文将结合古代具体的法律制度对这两点进行阐述,希望对现代法制建设有所启示。  关键词:人本主义;中华法系;合理性  人本主义,作为中国古代法制与法文化的哲学基础,对中国传统法律有着深厚的影响。中华法系的人本主义作者主要归结为两点:一,德主刑辅,宽仁慎刑;其二,恭行天理,执法原情。本文将结合古代具体的法律制度对这两
期刊
摘 要:大数据技术将使得智慧物流实现在“智”上的再造和升级,是未来物流行业发展所倚重的一种重要技术。本文从计算机之大数据对智慧物流的影响这一视角出发,就智慧物流的大数据收集和分析进行了深入的分析,并基于大数据技术的发展趋势,对构建以大数据为支点的智慧物流产业链条的策略予以了前瞻。智慧物流的发展进程中,应通过在搭建智慧物流信息平台、拓展物流外接数据平台等方面的发力,推动物流产业的数据化、定制化发展。
期刊
摘 要:进入21世纪后,互联网技术日新月异,全球经济逐渐趋于一体化,对外贸易经济不断拓展和壮大,使得国家对商务英语翻译人才的需求越来越大,对商务英语翻译的要求也越来越高。因此,国家和社会在商务英语翻译人才的培养上投入了大量精力和资金,起到了不错的效果。本文通过分析商务英语翻译的现状和出现的问题,对互联网下商务英语翻译行业发展的策略进行思考和探究。  关键词:互联网;商务英语;翻译研究  随着社会经
期刊
摘 要:“新型城镇化”承载着“最大内需所在和结构调整的重要依托”,是产业发展推动的人口聚集和产业发展的必然产物,随着经济增长质量和效益的提高,“新型城镇化”还代表了经济结构转换、生活方式、生产方式的升级。已经成为支撑中国经济长期稳定增长、普惠民生、促进就业的战略主线。在经济转型大背景下的新型城镇化,其立足点和目标都在于经济转型。新型城镇化是一个系统工程,有丰富的内涵,要求我们以更新的理念,更务实的
期刊
摘 要:互联网时代,广播电视面临着前所未有的冲击和挑战。新闻工作者提高采编水平,可以有效提高广播电视新闻节目的质量,吸引更多的社会群体关注。本文分析新媒体环境下的广播电视新闻采编技巧,并提出了相应的策略,希望能够为广播电视行业的发展提供相关参考。  关键词:新媒体;广播电视台;新闻采编  在信息化迅速发展的今天,新兴媒体在媒体行业领域扮演着越来越重要的角色,对广播电视行业造成了不小的冲击。在当前市
期刊
中国道路是我们党带领人民,在改革开放过程中探索的一条符合中国具体国情的道路,是实现我国现代化发展的必经之路。在以往对中国道路的研究中,人们往往更乐于把关注点放在我国经济发展过程、经济发展方式和取得的巨大成就上,忽视了文化在其中的重要意义。习近平总书记指出:“坚定文化自信,是事关国运兴衰、事关文化安全、事关民族精神独立性的大问题。”文化自信“是基于我们民族苦难和奋斗史的文化自觉与自豪,又是我们民族寻
期刊
摘 要:计算机网络技术的发展给机关事业单位各项工作带来了便利,但也让机关事业单位的重要信息面临被窃取、盗用、篡改等风险,使机关事业单位的发展受阻,也让国家利益受到损害。为进一步提高机关事业单位计算机网络安全,本文作者联系实际,对计算机网络中存在的相关问题做了科学分析,其次就如何做好计算机网络安全防范进行了探究论述。以期为相关工作的开展带来些许便利。  关键词:行政事业单位;计算机网络安全;安全隐患
期刊
摘 要:学生教育管理与思想政治教育是高校学生工作的重要组成部分,对于提高人才培养质量有着极为重要的促进作用。高校思想政治教育工作要贯穿于教育教学全过程,如何将看似枯燥的思想政治教育融入到学生的日常教育管理中,提高思想政治教育的实效性,是本文探讨的主要内容。  关键词:学生教育管理;高校;思想政治教育;融合  引言  学校在开展学生日常教育管理和思想政治教育工作时,必须要紧密贴合学生的发展实际情况,
期刊
摘 要:本文主要是针对党建工作与企业生产经营管理有机融合进行探究,通过文章的探讨能够促使这两者实现有效融合,在企业中发挥出党建工作的作用,促使企业获得良好发展。  关键词:党建工作;生产经营管理;融合  前言  将党建和生产经营管理两者融合在一起是新时代对我国企业的要求,通过不断加强经营管理工作,以便探索出遵循市场规律,保持与中央要求一致的企业改革方向,从而促使企业在新时代中能够占据有利发展地位。
期刊
摘 要:离退休干部的服务与管理是我党思想工作的重要环节,是构建社会主义和谐社会的重要内容。确保离退休干部两项待遇的落实,做好离退休干部思想政治工作,保持离退休干部队伍的稳定是其服务与管理工作的重点。因为本文对离退休干部两项待遇落实所面临的问题与改善方案进行了分析和探讨。  关键词:离退休干部;两项待遇  1.离退休干部两项待遇落实工作面临的问题  1.1精神生活需求愈发迫切  离退休干部的教育水平
期刊