<label id="2a06w"><tt id="2a06w"></tt></label><label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label><menu id="2a06w"></menu>
  • <dfn id="2a06w"><var id="2a06w"><label id="2a06w"></label></var></dfn>
    <sup id="2a06w"><button id="2a06w"><em id="2a06w"></em></button></sup>
    <dfn id="2a06w"><var id="2a06w"></var></dfn>
    <dfn id="2a06w"></dfn>
  • <dfn id="2a06w"><code id="2a06w"><ins id="2a06w"></ins></code></dfn>
  • <small id="2a06w"><samp id="2a06w"></samp></small>
  • <dfn id="2a06w"><table id="2a06w"><center id="2a06w"></center></table></dfn>
    <label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label>
    <strike id="2a06w"><form id="2a06w"></form></strike>
    <menu id="2a06w"><tt id="2a06w"></tt></menu>

    將想法與焦點和您一起共享

    影響網站安全的五個主要因素發(fā)布者:本站     時間:2020-05-02 16:05:28

    1 網站系統(tǒng)軟件自身的安全問題
     
    網站系統(tǒng)軟件是否安全直接關系網站的安全,網站系統(tǒng)軟件的安全功能不全,以及系統(tǒng)設計時的疏忽而留下的漏洞,都為網站安全留了后門。
     
    1.1 一般操作系統(tǒng)的體系結構造成其本身是不安全的,這也是計算機系統(tǒng)不安全的根本原因之一。操作系統(tǒng)的程序是可以動態(tài)鏈接的,包括 I/O 的驅動程序與系統(tǒng)服務,都可以用打“補丁”的方式進行動態(tài)鏈接。許多 UNIX 操作系統(tǒng)版本的升級、開發(fā)都是采用打“補丁”的方式進行的。這種方法既然廠商可以使用,那么“黑客”也可以使用,同時這種動態(tài)鏈接也是計算機病毒產生的好環(huán)境。
     
    1.2 一般操作系統(tǒng)的一些功能必然帶來一些不安全因素,例如支持在網站上傳輸文件的功能,包括可以執(zhí)行的文件映像,即在網站上加載程序。
     
    1.3 一般操作系統(tǒng)不安全的另一原因在于它可以創(chuàng)建進程,甚至支持在網站的節(jié)點上進行遠程進程的創(chuàng)建與激活,更重要的是被創(chuàng)建的進程可以繼承創(chuàng)建進程的權利。這一點與上一點(可在網站上加載程序)結合起來就構成了可以在遠端服務器上安裝“間諜”軟件的條件。若再加上把這種間諜軟件以打“補丁”的方式與一個合法的用戶結合,尤其是與一個特權用戶結合,黑客或間諜軟件就可以做到系統(tǒng)進程與作業(yè)的監(jiān)視程序都監(jiān)測不到它的存在。
     
    1.4 操作系統(tǒng)運行時,一些系統(tǒng)程序進程總在等待一些條件的出現,一旦有滿足要求的條件出現,程序便繼續(xù)運行下去,這都是“黑客”可以利用的。
     
    1.5 操作系統(tǒng)安排的無口令入口,這原本是為系統(tǒng)開發(fā)人員提供的便捷入門,但它也是“黑客”的通道。另外,操作系統(tǒng)還有隱蔽信道。
     
    1.6 Internet 和 Internet 使用的 TCP/IP(傳輸控制協(xié)議 / 網際協(xié)議)以及 FTP(文件傳輸協(xié)議)、E-mai(l電子郵件)、RPC(遠程程序通信規(guī)則)、NFS(網站文件系統(tǒng))等都包含許多不安全的因素,存在著許多漏洞。
     
    2 網站系統(tǒng)中數據的安全問題
     
    網站中的信息數據是存放在計算機數據庫中的,通常也指存放在服務器中的信息集,供不同的用戶來共享。數據庫存在著不安全性和危險性,因為在數據庫系統(tǒng)中存放著大量重要的信息資源,在用戶共享資源時可能會出現以下現象:授權用戶超出了他們的訪問權限進行更改活動:非法用戶繞過安全內核,竊取信息資源等。因此提出了數據庫安全問題,也就是要保證數據的安全可靠和正確有效。
     
    對數據的保護主要是指針對數據的安全性、完整性和并發(fā)控制三方面。數據的安全性就是保證數據庫不被故意地破壞和非法地存取。
     
    數據的完整性是防止數據庫中存在不符合語義的數據,以及防止由于錯誤信息的輸入、輸出而造成無效操作和錯誤結果。并發(fā)控制的數據庫是一個共享資源,在多個用戶程序并行地存取數據庫時就可能會產生多個用戶程序通過網站并發(fā)地存取同一數據的情況,若不進行并發(fā)控制就會使取出和存入的數據不正確,破壞了數據庫的一致性。
     
    3 傳輸線路的安全與質量問題
     
    同軸電纜、雙絞線、光纖或無線方式引入了新的物理安全暴露點,被動方式如搭線竊聽;主動方式如模擬對方進行竊聽。利用計算機通信設備天然存在的電磁泄露進行竊取活動,也是一個重要的安全隱患。部分對整體的安全威脅,任意單一組件的失密都可能造成整個網站的安全失敗。從安全的角度來說,沒有絕對安全的通信線路。同時,無論采用何種傳輸線路,當線路的通信質量不好時,將直接影響聯網效果,嚴重的時候甚至導致網站中斷。例如,當通信線路中斷,計算機網站也就中斷,這還比較明顯。而當線路時通時斷、線路衰耗大或串音雜音嚴重時,問題雖然不那么明顯,但是對通信網站的影響卻是相當大,可能會嚴重地危害通信數據的完整性。為保證好的通信質量和網站效果,就必須有合格的傳輸線路,如在于線電纜中,應盡量挑選最好的線路作為計算機聯網專線,以得到最佳的效果。
     
    4 網站安全管理問題
     
    網站安全管理最重要的是從體系結構上要實行最小權限原則。世界上現有的信息系統(tǒng)絕大多數缺少安全管理員,缺少信息系統(tǒng)安全管理的技術規(guī)范,缺少定期的安全測試與檢查,更缺少安全監(jiān)控。
     
    我國許多企業(yè)的信息系統(tǒng)已經使用了許多年,但計算機的系統(tǒng)管理員與用戶的注冊還是大多處于默認狀態(tài)。另一方面,由于網站是由各種服務器、工作站、終端等集群組成,各種服務器各自運行著不同的操作系統(tǒng),各自繼承著自身系統(tǒng)的不同安全特性。所以整個網站天然地繼承了他們各自的安全隱患。隨著計算機及通信設備組件數目的增大,積累起來的安全問題將十分可觀。
     
    5 其他威脅網站安全的典型因素
     
    其他威脅網站安全的典型因素如下:
     
    5.1 計算機黑客
     
    依據 Financial Times 的統(tǒng)計,全球平均每 20 秒鐘就有一個網絡遭到入侵。通過偷竊碼、非法進入電話系統(tǒng)和 IP 欺騙等手段,黑客正在不斷地偷竊企業(yè)內部寶貴的數據資料。到目前為止,還沒有理由堅信任何一個網絡能夠免受黑客的入侵。
     
    5.2 內部人員作案
     
    防止內部人員的攻擊也很重要。據估計,有 80%的攻擊來自于內部人員。任何安全系統(tǒng)都需要安裝、維護和更新,為了降低開支,理想的安全系統(tǒng)應具備靈活性、可擴充性和透明性。



    選擇我們,優(yōu)質服務,不容錯過
    1. 優(yōu)秀的網絡資源,強大的網站優(yōu)化技術,穩(wěn)定的網站和速度保證
    2. 15年上海網站建設經驗,優(yōu)秀的技術和設計水平,更放心
    3. 全程省心服務,不必擔心自己不懂網絡,更省心。
    ------------------------------------------------------------
    24小時聯系電話:021-58370032
    99人妻中文字幕视频在,亚洲无码视频在线免费看,久久国产乱子伦免费精品,日本中文字幕色视频网站
    <label id="2a06w"><tt id="2a06w"></tt></label><label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label><menu id="2a06w"></menu>
  • <dfn id="2a06w"><var id="2a06w"><label id="2a06w"></label></var></dfn>
    <sup id="2a06w"><button id="2a06w"><em id="2a06w"></em></button></sup>
    <dfn id="2a06w"><var id="2a06w"></var></dfn>
    <dfn id="2a06w"></dfn>
  • <dfn id="2a06w"><code id="2a06w"><ins id="2a06w"></ins></code></dfn>
  • <small id="2a06w"><samp id="2a06w"></samp></small>
  • <dfn id="2a06w"><table id="2a06w"><center id="2a06w"></center></table></dfn>
    <label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label>
    <strike id="2a06w"><form id="2a06w"></form></strike>
    <menu id="2a06w"><tt id="2a06w"></tt></menu>