欢迎光临112期刊网!
网站首页 > 论文范文 > 计算机论文 > 计算机网络 > 有关Web的平安威胁和平安防护

有关Web的平安威胁和平安防护

日期:2023-01-24 阅读量:0 所属栏目:计算机网络


摘要文章对web的平安威胁进行分析,提出了web平安防护办法,并基于windows平台简述了一个web平安防护策略的具体应用。
web;网络平安;平安威胁;平安防护


1引言
随着internet的普及,人们对其依靠也越来越强,但是由于internet的开放性,及在设计时对于信息的保密和系统的平安考虑不完备,造成现在网络的攻击和破坏事件层出不穷,给人们的日常生活和经济活动造成了很大麻烦。/music/">音乐、视频等。当用户使用浏览器查看带有活动内容的网页时,这些应用程序会自动下载并在客户机上运行,假如这些程序被恶意使用,可以窃取、改变或删除客户机上的信息。主要用到javaapplet和activex技术。
javaapplet使用java语言开发,随页面下载,java使用沙盒(sandbox)根据平安模式所定义的规则来限制javaapplet的活动,它不会访问系统中规定平安范围之外的程序代码。但事实上javaapplet存在平安漏洞,可能被利用进行破坏。
activex是微软的一个控件技术,它封装由网页设计者放在网页中来执行特定的任务的程序,可以由微软支持的多种语言开发但只能运行在windows平台。activex在平安性上不如javaapplet,一旦下载,能像其他程序一样执行,访问包括操作系统代码在内的所有系统资源,这是非常危险的。
cookie是netscape公司开发的,用来改善http的无状态性。无状态的表现使得制造像购物车这样要在一定时间内记住用户动作的东西很难。cookie实际上是一段小消息,在浏览器第一次连接时由http服务器送到浏览器端,以后浏览器每次连接都把这个cookie的一个拷贝返回给web服务器,服务器用这个cookie来记忆用户和维护一个跨多个页面的过程影像。cookie不能用来窃取有关用户或用户计算机系统的信息,它们只能在某种程度上存储用户的信息,如计算机名字、ip地址、浏览器名称和访问的网页的url等。所以,cookie是相对平安的。
2.3对通信信道的平安威胁
internet是连接web客户机和服务器通信的信道,是不平安的。像sniffer这样的嗅探程序,可对信道进行侦听,窃取机密信息,存在着对保密性的平安威胁。未经授权的用户可以改变信道中的信息流传输内容,造成对信息完整性的平安威胁。此外,还有像利用拒绝服务攻击,向网站服务器发送大量请求造成主机无法及时响应而瘫痪,或者发送大量的ip数据包来阻塞通信信道,使网络的速度便缓慢。
3web的平安防护技术
3.1web客户端的平安防护
web客户端的防护办法,重点对web程序组件的平安进行防护,严格限制从网络上任意下载程序并在本地执行。可以在浏览器进行设置,如microsoftinternetexplorer的internet选项的高级窗口中将java相关选项关闭。在平安窗口中选择自定义级别,将activex组件的相关选项选为禁用。在隐私窗口中根据需要选择cookie的级别,也可以根据需要将c摘要:\windows\cookie下的所有cookie相关文件删除。
3.2通信信道的平安防护
通信信道的防护办法,可在平安性要求较高的环境中,利用https协议替代http协议。利用平安套接层协议ssl保证平安传输文件,ssl通过在客户端浏览器软件和web服务器之间建立一条平安通信信道,实现信息在internet中传送的保密性和完整性。但ssl会造成web服务器性能上的一些下降。

3.3 web服务器端的平安防护
限制在web服务器中账户数量,对在web服务器上建立的账户,在口令长度及定期更改方面作出要求,防止被盗用。
web服务器本身会存在一些平安上的漏洞,需要及时进行版本升级更新。
尽量使email、数据库等服务器和web服务器分开,去掉无关的网络服务。
在web服务器上去掉一些不用的如shell之类的解释器。
定期查看服务器中的日志文件,分析一切可疑事件。
设置好web服务器上系统文件的权限和属性。
通过限制许可访问用户ip或dns。
从cgi编程角度考虑平安。采用编译语言比解释语言会更平安些,并且cgi程序应放在独立于html存放目录之外的cgi-bin下等办法。


4 web服务器平安防护策略的应用
这里以目前应用较多的windows2000平台和iis的web服务器为例简述web服务器端平安防护的策略应用。
4.1系统安装的平安策略
安装windows2000系统时不要安装多余的服务和多余的协议,因为有的服务存在有漏洞,多余的协议会占用资源。安装windows2000后一定要及时安装补丁4程序(),马上安装防病毒软件。
4.2系统平安策略的配置
通过“本地平安策略”限制匿名访问本机用户、限制远程用户对光驱或软驱的访问等。通过“组策略”限制远程用户对netmeeting的桌面共享、限制用户执行windows安装任务等平安策略配置。
4.3iis平安策略的应用
在配置internet信息服务(iis)时,不要使用默认的web站点,删除默认的虚拟目录映射;建立新站点,并对主目录权限进行设置。一般情况下设置成站点管理员和administrator两个用户可完全控制,其他用户可以读取文件。
4.4审核日志策略的配置
当windows 2000出现新问题的时候,通过对系统日志的分析,可以了解故障发生前系统的运行情况,作为判定故障原因的根据。一般情况下需要对常用的用户登录日志,http和ftp日志进行配置。
4.4.1设置登录审核日志
审核事件分为成功事件和失败事件。成功事件表示一个用户成功地获得了访问某种资源的权限,而失败事件则表明用户的尝试失败。
4.4.2设置http审核日志
通过“internet服务管理器”选择web站点的属性,进行设置日志的属性,可根据需要修改日志的存放位置。
4.4.3设置ftp审核日志
设置方法同http的设置基本一样。选择ftp站点,对其日志属性进行设置,然后修改日志的存放位置。
4.5网页发布和下载的平安策略
因为web服务器上的网页,需要频繁进行修改。因此,要制定完善的维护策略,才能保证web服务器的平安。有些管理员为方便起见,采用共享目录的方法进行网页的下载和发布,但共享目录方法很不平安。因此,在web服务器上要取消所有的共享目录。网页的更新采用ftp方法进行,选择对该ftp站点的访问权限有“读取、写入”权限。对ftp站点属性的“目录平安性”在“拒绝访问”对话框中输入管理维护工作站的ip地址,限定只有指定的计算机可以访问该ftp站点,并只能对站点目录进行读写操作。
5 结束语
通过对web平安威胁的讨论及具体web平安的防护,本文希望为用户在平安上网或配置web服务器平安过程中起到借鉴功能。


【参考文献
[1 张国祥.基于apache的web平安技术的应用探究[j.武汉理工大学学报,2004,(3).
[2 单欧.ssl在web平安中的应用[j.信息网络平安,2004,(6). 本文链接:http://www.qk112.com/lwfw/jsjlw/jsjwl/239803.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学