<label id="2a06w"><tt id="2a06w"></tt></label><label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label><menu id="2a06w"></menu>
  • <dfn id="2a06w"><var id="2a06w"><label id="2a06w"></label></var></dfn>
    <sup id="2a06w"><button id="2a06w"><em id="2a06w"></em></button></sup>
    <dfn id="2a06w"><var id="2a06w"></var></dfn>
    <dfn id="2a06w"></dfn>
  • <dfn id="2a06w"><code id="2a06w"><ins id="2a06w"></ins></code></dfn>
  • <small id="2a06w"><samp id="2a06w"></samp></small>
  • <dfn id="2a06w"><table id="2a06w"><center id="2a06w"></center></table></dfn>
    <label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label>
    <strike id="2a06w"><form id="2a06w"></form></strike>
    <menu id="2a06w"><tt id="2a06w"></tt></menu>

    將想法與焦點(diǎn)和您一起共享

    電子商務(wù)網(wǎng)站建設(shè)面臨的信息安全威脅及對(duì)策發(fā)布者:本站     時(shí)間:2020-05-05 13:05:02

    自計(jì)算機(jī)誕生以來(lái),計(jì)算機(jī)的軟硬件技術(shù)不斷更新?lián)Q代,尤其是新世紀(jì)以來(lái),網(wǎng)絡(luò)信息技術(shù)進(jìn)入了飛速發(fā)展的時(shí)代,從根本上改變了人們的交易方式和日常生活方式。電子商務(wù)網(wǎng)站在 Web 技術(shù)的支持下發(fā)展迅速,由當(dāng)初功能單一、界面單調(diào)的狀態(tài)發(fā)展到了今天功能齊全、操作簡(jiǎn)單的狀態(tài)。電子商務(wù)網(wǎng)站在長(zhǎng)期的運(yùn)行過(guò)程中,網(wǎng)絡(luò)系統(tǒng)難免存在一些安全漏洞,這給了不法分子可乘之機(jī),導(dǎo)致交易雙方的交易信息和個(gè)人資料泄露,電子商務(wù)網(wǎng)站難以保障正常運(yùn)行秩序,這顯然不利于電子商務(wù)的長(zhǎng)遠(yuǎn)發(fā)展。解決網(wǎng)絡(luò)系統(tǒng)及電子商務(wù)網(wǎng)站的安全漏洞問(wèn)題,網(wǎng)絡(luò)信息安全及其安全防御是關(guān)鍵所在。筆者根據(jù)多年從業(yè)經(jīng)驗(yàn),指出當(dāng)前電子商務(wù)網(wǎng)站所面臨的信息安全威脅,介紹網(wǎng)站設(shè)計(jì)過(guò)程中常用的、高效的網(wǎng)絡(luò)安全技術(shù),為電子商務(wù)網(wǎng)站設(shè)計(jì)提供一些信息安全防御的思路和策略,從技術(shù)層面提高電子商務(wù)網(wǎng)站的信息安全,從而有力保障交易雙方的利益。

    1 信息安全面臨的威脅

    1.1 平臺(tái)威脅

    電子商務(wù)是一種有別于傳統(tǒng)交易,依托網(wǎng)絡(luò)平臺(tái)來(lái)開(kāi)展的新興交易方式,信息傳遞過(guò)程中影響信息傳播速度的因素很多,包括電磁輻射干擾和網(wǎng)絡(luò)設(shè)備老化,情況嚴(yán)重時(shí)會(huì)威脅到交易雙方的信息安全。除了網(wǎng)絡(luò)設(shè)備的物理干擾和破壞外,一己私利造成的人為商務(wù)系統(tǒng)硬件破壞更為嚴(yán)重,他們有意更改信息內(nèi)容,通過(guò)這種不法手段獲取經(jīng)濟(jì)利益。

    1.2 安全環(huán)境惡化

    發(fā)達(dá)國(guó)家經(jīng)過(guò)多年的發(fā)展,技術(shù)水平遠(yuǎn)遠(yuǎn)領(lǐng)先于我國(guó),尤其是在計(jì)算機(jī)軟硬件技術(shù)及網(wǎng)絡(luò)安全技術(shù)方面。我國(guó)硬件核心設(shè)備的研發(fā)能力不足,核心技術(shù)還未取得突破性進(jìn)展,不得不依靠進(jìn)口采購(gòu)。在無(wú)法獨(dú)立自主生產(chǎn)的情況下,必須依靠國(guó)外引進(jìn),生產(chǎn)技術(shù)和維護(hù)技術(shù)受到極大的限制,極大影響了我國(guó)電子商務(wù)的健康發(fā)展。

    1.3 黑客入侵

    一些不法分子面對(duì)電子商務(wù)交易的蓬勃發(fā)展,勢(shì)必會(huì)產(chǎn)生不勞而獲的貪婪心理,利用網(wǎng)絡(luò)安全漏洞來(lái)攻擊電子商務(wù)網(wǎng)站平臺(tái)。當(dāng)前網(wǎng)絡(luò)黑客侵入方式使用最普遍的是木馬程序,通過(guò)木馬程序侵入本地計(jì)算機(jī),使得計(jì)算機(jī)記錄的登錄信息遭到篡改或泄露,導(dǎo)致重要文件及資金丟失。網(wǎng)絡(luò)病毒不可控性很強(qiáng),其自身繁殖功能十分強(qiáng)大,嚴(yán)重?fù)p壞計(jì)算機(jī)文件,還會(huì)對(duì)計(jì)算機(jī)的硬件設(shè)施造成嚴(yán)重破壞,且網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,使計(jì)算機(jī)病毒的破壞力也隨之增強(qiáng)。

    1.4 網(wǎng)上支付安全隱患

    網(wǎng)上支付是電子商務(wù)的核心部分,確保支付安全才能保障電子商務(wù)的健康發(fā)展,因此,網(wǎng)上支付的規(guī)范性、安全性、便捷性及高效性一定程度上決定了電子商務(wù)的發(fā)展?jié)摿?。從電子商?wù)開(kāi)展的實(shí)際支付結(jié)構(gòu)可知,商務(wù)系統(tǒng)平臺(tái)、安全認(rèn)證系統(tǒng)、電子支付網(wǎng)關(guān)和電子錢(qián)包等四個(gè)條件必不可少。而安全認(rèn)證系統(tǒng)是整個(gè)電子商務(wù)順利開(kāi)展的重要前提,理由如下:首先,網(wǎng)絡(luò)在實(shí)際運(yùn)行中靈活性較強(qiáng),當(dāng)前的多種技術(shù)手段無(wú)法完全應(yīng)對(duì)網(wǎng)絡(luò)安全威脅,仍存在較大的問(wèn)題。其次,雖然各家銀行先后建立了 CA 認(rèn)證中心,但這些 CA 認(rèn)證中心的權(quán)威性不足,無(wú)法成為全國(guó)性的認(rèn)證標(biāo)準(zhǔn),造成重復(fù)認(rèn)證和資源浪費(fèi)。最后,新《合同法》雖然納入電子合同的法律效用條款,但數(shù)字簽名仍存在技術(shù)問(wèn)題,這導(dǎo)致問(wèn)題出現(xiàn)后的一些復(fù)雜法律關(guān)系難以解決,如責(zé)任認(rèn)定、責(zé)任承擔(dān)、有效執(zhí)行仲裁結(jié)果等。

    2 常見(jiàn)信息安全漏洞防御

    2.1 結(jié)構(gòu)性查詢語(yǔ)言注入

    這是一種用于存取信息數(shù)據(jù)的數(shù)據(jù)庫(kù)系統(tǒng),其作用是方便管理人員進(jìn)行網(wǎng)絡(luò)管理和用戶查詢。結(jié)構(gòu)性查詢語(yǔ)言簡(jiǎn)稱為 SQL,從本質(zhì)上來(lái)說(shuō)是一種程序設(shè)計(jì)的、高級(jí)的非過(guò)程化編程語(yǔ)言,其作用是作為客戶端與數(shù)據(jù)庫(kù)服務(wù)器相互溝通的橋梁。因此,SQL 是網(wǎng)站設(shè)計(jì)中安全防御的重點(diǎn)包括以下內(nèi)容。

    2.1.1 經(jīng)典的‘or 1=1’注入

    作為計(jì)算機(jī)最經(jīng)典的結(jié)構(gòu)性查詢語(yǔ)言,該注入方式一般不需要用戶名進(jìn)行驗(yàn)證,密碼方面也沒(méi)有多層輸入的要求,故身份登錄并不會(huì)受到用戶名的限制。因此,該注入方式在編寫(xiě)驗(yàn)證程序時(shí),通過(guò)程序設(shè)計(jì)使得用戶名輸入時(shí)無(wú)需驗(yàn)證,避開(kāi)非預(yù)期字符串的限制,然后將信息直接傳遞給 mysql-query() 函數(shù)執(zhí)行。這種注入方式跳過(guò)了驗(yàn)證環(huán)節(jié),驗(yàn)證碼正確與否都不干涉用戶名登錄。因此,從信息安全防御角度出發(fā),登錄確認(rèn)工作是網(wǎng)站設(shè)計(jì)的重中之重,注意嚴(yán)密防范非法用戶登錄。

    2.1.2 利用 union 語(yǔ)句的注入

    Union 語(yǔ)句注入的作用機(jī)理是,網(wǎng)站設(shè)計(jì)中注入union 會(huì)使網(wǎng)站程序默認(rèn)的語(yǔ)句出錯(cuò),網(wǎng)站運(yùn)行速度受限,或者網(wǎng)頁(yè)直接打不開(kāi),嚴(yán)重時(shí)還會(huì)引起網(wǎng)站崩潰。

    結(jié)構(gòu)性查詢語(yǔ)言從理論上來(lái)說(shuō)注入方式較多,從根源上防御各種注入方式才是關(guān)鍵。作為計(jì)算機(jī)工作者,日常網(wǎng)絡(luò)維護(hù)要認(rèn)真嚴(yán)謹(jǐn),細(xì)心對(duì)查詢語(yǔ)句的參數(shù)進(jìn)行過(guò)濾,遇到可疑情況及時(shí)排查。

    2.2 跨站腳本攻擊的防范

    跨站腳本攻擊,英文全稱為 Cross Site Scripting.該腳本通過(guò)將惡意代碼植入到用戶的網(wǎng)站頁(yè)面,讓用戶登錄與實(shí)際網(wǎng)站完全不同的虛假網(wǎng)站。該腳本主要是將Java Script 腳本注入到 HTML 標(biāo)簽中進(jìn)行攻擊,是一種頻繁引發(fā)網(wǎng)站設(shè)計(jì)安全威脅的重要因素。

    2.2.1 跨站腳本攻擊的探測(cè)

    跨站腳本攻擊是可以及時(shí)檢測(cè)到的,有助于盡早發(fā)現(xiàn)網(wǎng)站設(shè)計(jì)過(guò)程中的問(wèn)題,語(yǔ)句檢測(cè)是判斷跨站腳本攻擊的重要依據(jù)。如在輸入框中輸入語(yǔ)句找到其執(zhí)行的地方,如果發(fā)現(xiàn)有彈窗就證明有跨站腳本對(duì)軟件進(jìn)行攻擊。以網(wǎng)站的評(píng)論為例,在網(wǎng)站評(píng)論頁(yè)面的輸入框中寫(xiě)入相關(guān)代碼,完成后進(jìn)行刷新,若發(fā)現(xiàn)瀏覽器的彈出窗口沒(méi)有得到禁止,基本可以判斷該網(wǎng)站設(shè)計(jì)的評(píng)論模塊有跨站腳本攻擊過(guò)。

    2.2.2 重新定向

    一旦發(fā)在網(wǎng)站設(shè)計(jì)過(guò)程中存在跨站腳本攻擊的某些漏洞,那么黑客就有多種方式攻擊網(wǎng)站。如可以通過(guò)跨站腳本攻擊重新定位新的攻擊網(wǎng)頁(yè),實(shí)現(xiàn)刷目標(biāo)網(wǎng)站流量的目的。舉一個(gè)簡(jiǎn)單的例子,用戶 A 發(fā)了一個(gè)容易構(gòu)造的URL 給用戶 B,當(dāng)用戶 B 打開(kāi)后,惡意腳本開(kāi)始攻擊用戶B 的電腦,可以執(zhí)行前一個(gè)用戶 A 權(quán)限下的所有命令。

    2.2.3 攻擊彈出其他網(wǎng)頁(yè)

    大部分網(wǎng)民瀏覽網(wǎng)頁(yè)時(shí)都碰到過(guò)廣告彈窗的情況,這是電腦黑客通過(guò)跨站腳本攻擊的方式,實(shí)現(xiàn)攻擊計(jì)算機(jī)用戶正在瀏覽網(wǎng)頁(yè)的目的,從而讓用戶瀏覽其他網(wǎng)頁(yè)。針對(duì)跨站腳本這種攻擊方式,通常采用特征匹配來(lái)進(jìn)行針對(duì)性防御,同時(shí)加強(qiáng)認(rèn)證工作,最大限度避免跨站腳本攻擊的發(fā)生



    選擇我們,優(yōu)質(zhì)服務(wù),不容錯(cuò)過(guò)
    1. 優(yōu)秀的網(wǎng)絡(luò)資源,強(qiáng)大的網(wǎng)站優(yōu)化技術(shù),穩(wěn)定的網(wǎng)站和速度保證
    2. 15年上海網(wǎng)站建設(shè)經(jīng)驗(yàn),優(yōu)秀的技術(shù)和設(shè)計(jì)水平,更放心
    3. 全程省心服務(wù),不必?fù)?dān)心自己不懂網(wǎng)絡(luò),更省心。
    ------------------------------------------------------------
    24小時(shí)聯(lián)系電話:021-58370032
    99人妻中文字幕视频在,亚洲无码视频在线免费看,久久国产乱子伦免费精品,日本中文字幕色视频网站
    <label id="2a06w"><tt id="2a06w"></tt></label><label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label><menu id="2a06w"></menu>
  • <dfn id="2a06w"><var id="2a06w"><label id="2a06w"></label></var></dfn>
    <sup id="2a06w"><button id="2a06w"><em id="2a06w"></em></button></sup>
    <dfn id="2a06w"><var id="2a06w"></var></dfn>
    <dfn id="2a06w"></dfn>
  • <dfn id="2a06w"><code id="2a06w"><ins id="2a06w"></ins></code></dfn>
  • <small id="2a06w"><samp id="2a06w"></samp></small>
  • <dfn id="2a06w"><table id="2a06w"><center id="2a06w"></center></table></dfn>
    <label id="2a06w"><tt id="2a06w"><em id="2a06w"></em></tt></label>
    <strike id="2a06w"><form id="2a06w"></form></strike>
    <menu id="2a06w"><tt id="2a06w"></tt></menu>