华信知识服务平台
首页 业界快讯 会议活动 培训信息 专家专栏 每周病毒播报 安全小百科 图书专区 网络营销 定制出版 Intel
Google 在互联网上找 在站内找
安全会议
 
  2008全球数字监控论坛(2008-7-2)
 
  2008年全国信息安全类专业学生创新能力培养研讨会(2008-7-11)
 
  全国“信息安全实验”课程教学经验交流暨师资培训会议(2008-7-14)
 
  全国第19届计算机技术与应用(CACIS2008)学术会议(2008-7-15)
 
  more
每周病毒播报
 

病毒预报 第二百八十四期(2008.7.14-2008.7.20)

 
 

病毒预报 第二百八十三期(2008.7.7-2008.7.13)

 
 

病毒预报 第二百八十二期(2008.6.30-2008.7.6)

 
 

病毒预报 第二百八十一期(2008.6.23-2008.6.29)

 
 

病毒预报 第二百八十期(2008.6.16-2008.6.22)

 
 

病毒预报 第二百七十九期(2008.6.9-2008.6.15)

 
  more
邮件订阅每周病毒播报
E-mail:
 
信息安全系列培训
软件安全系列培训——安全编程(2008-3-29)
“网站安全保护”培训课程
(每月一期)
“企业网络与信息安全”培训课程(2008年6月前每月一期)
 
资源导航
 
 

Web安全

 
   
  引言
   
 
 

  随着web应用的日益增多,WEB安全的问题越加重要。如何保证WEB应用的安全性也成为当前日益重要,急待解决的问题。

 
 
   
  定义
   
 
 

  web是一个运行于internet和TCP/IP上的基本的client/server应用。
  它的安全性设计所有计算机于网络的安全性内容。同时还具有新的挑战,(1)由于WEB具有双向性,WEBSERVER易于遭受来自Internet的攻击。(2)实现WEB浏览,配置管理,内容发布等功能的软件异常复杂。其中隐藏许多潜在的安全隐患。(3)WEB通常是一个公司或机构的发布版,常常和其他计算机联系在一起。一旦WEB SERVER 被攻破,可能殃及其他。

 
  更多
 
   
  原理结构
   
 
 

  国外一些权威安全机构对Web安全的层次性的理解,我们通常把它分为三个层次:
  1.网络安全。如防火墙、路由器、网络结构等相关的安全问题。
  2.系统与服务安全。如Window/Linux/Unix系统本身的漏洞或运行于其上的服务的安全,象Apache/OpenSSL/Weblogic等本身的安全性漏洞。
  3.Web应用程序安全。具体应用程序的安全性漏洞,比如:某网站邮件系统因为存在脚本安全性问题,导致该邮件系统的用户在收到具有恶意代码的邮件时不知不觉的,其密码与帐号信息被人窃取。

 
  更多
 
   
  相关知识
   
 
 

1.WEB服务器也称为WWW(WORLD WIDE WEB)服务器,主要功能是提供网上信息浏览服务。
(1)应用层使用HTTP协议。
(2)HTML文档格式。
(3)浏览器统一资源定位器(URL)。 ……

 
  更多
 
   
  发展
   
 
 

  1.攻击检测精度的发展:
  Web应用漏洞检测技术变得日益精细起来。大多数工具的发展已经超越了通过指纹识别简单缓冲区溢出攻击的阶段。对于呈增长趋势的跨站脚本(XSS)攻击,一般的方法是使用内嵌检测的方式进行处理,并且检测方法正从简单的内嵌字符串注入检测发展为多层次的攻击检测。复杂之处在于对性能(Web应用和用户输入产生的交互所用的海量数据)和精度(减少误报)的处理。对于一些大型金融机构最近揭示的跨框架脚本(XFS)攻击,一种特殊类型的利用页面中的框架技术的网络钓鱼方法,厂商也及时对检测方法进行了更新。……

 
  更多
 
信息安全系列培训听众登记表

    如果您对我们的培训有兴趣,请完整填写下表并提交
    ——您将有机会免费获得电子工业出版社图书一本。

    有相关问题也可通过以下联系方式咨询
    ①电话咨询:010-88254012;联系人:潘昕
    ②传真:010-88254490
    ③电子邮件:panxin@phei.com.cn

信息安全系列培训听众登记表(*为必填项)
 *姓   名:  * E-mail:
 办公电话:  手    机:
 邮寄地址:  邮政编码:
 感兴趣的课程(可多选):
  企业网络与信息安全   网站安全保护
  院校老师办公安全意识与技能培训  


关于本站|联系我们|业界快讯|会议活动|培训信息|专家专栏|病毒播报|安全百科|图书专区|应用技巧|安全学堂