網(wǎng)站建設(shè)中web網(wǎng)頁(yè)的安全策略

2016-01-08    分類: 網(wǎng)站建設(shè)

隨著信息化的不斷發(fā)展,每天都會(huì)有新的網(wǎng)站出現(xiàn)在大眾的視野當(dāng)中,這些網(wǎng)站的種類繁多,花樣百出。而現(xiàn)在,開發(fā)一個(gè)網(wǎng)站的是時(shí)間大大縮短,但網(wǎng)站的規(guī)模卻越來越大,當(dāng)中的程序也越來越復(fù)雜,這也讓大家開始擔(dān)心網(wǎng)站的安全問題。現(xiàn)在很多網(wǎng)站都有了網(wǎng)上商城,會(huì)員制等服務(wù),這些涉及交易的服務(wù)有時(shí)候也會(huì)把弱點(diǎn)暴露在黑客的面前,使網(wǎng)站的安全性受到了很大的威脅。基于網(wǎng)絡(luò)的特點(diǎn),絕大部分用戶都可以隨意訪問網(wǎng)頁(yè),這也意味著網(wǎng)站也有不小的安全隱患。
一、Web網(wǎng)頁(yè)的安全策略
在實(shí)際情況之中,安全策略的建立一定要完善。而安全策略通常分成三個(gè)層次:
1.物理安全策略
顧名思義,物理安全策略就是從物理的角度上去思考安全的策略。計(jì)算機(jī)、存儲(chǔ)介質(zhì)等物體都有可能因?yàn)樽匀换蛘呷藶榈囊蛩囟獾狡茐?這也會(huì)造成信息被人竊取的可能。而如何制定物理安全策略,可以分成以下兩種:
(1)防護(hù)物理破壞。首先,所有相關(guān)設(shè)備都應(yīng)該遠(yuǎn)離各種災(zāi)害;其次,這些設(shè)備也要防止人為的破壞,比如在沒有人在的時(shí)候要鎖好門窗,也要考慮電磁干擾的因素。
(2)防護(hù)信息被竊取。在物理的層面上想要進(jìn)行信息竊取有兩種方法,分別是對(duì)網(wǎng)絡(luò)線路和監(jiān)視器的竊聽和存儲(chǔ)介質(zhì)的盜取。網(wǎng)絡(luò)線路和監(jiān)視器在它們工作的時(shí)候會(huì)發(fā)射出信號(hào),要防止這些信號(hào)被竊聽以防把機(jī)密的信息泄露出去,通常采用的方法是使用信號(hào)較弱的設(shè)備和采用一定的加密技術(shù)。而系統(tǒng)的很多信息可以存儲(chǔ)在別的存儲(chǔ)介質(zhì)上,例如U盤,光盤等等,這些重要的介質(zhì)一定要好好保管,不能被心懷鬼胎的人得到。



2.訪問安全策略
訪問安全策略就是通過控制外界訪問主機(jī)來避免Web網(wǎng)頁(yè)被非法訪問或使用。通常使用以下幾個(gè)方面去制定訪問安全策略,這幾個(gè)策略是可以同時(shí)使用的:
(1)在入網(wǎng)的時(shí)候進(jìn)行訪問控制。
為了防止不法分子的對(duì)Web網(wǎng)頁(yè)的非法訪問,通常使用入網(wǎng)訪問控制作為網(wǎng)站的第一道防線,它決定了一個(gè)用戶是否能訪問某個(gè)主機(jī)、網(wǎng)絡(luò)或者一個(gè)Web網(wǎng)頁(yè)。很多網(wǎng)站都會(huì)使用基于用戶名以及口令的訪問控制,這種方法的優(yōu)點(diǎn)就是簡(jiǎn)單有效,但缺點(diǎn)是容易被竊取或破解。
(2)服務(wù)器的安全控制和節(jié)點(diǎn)的安全控制。
在多數(shù)情況下,為了避免在遠(yuǎn)程操作中網(wǎng)絡(luò)的影響,管理員都是利用服務(wù)器來進(jìn)行與網(wǎng)站相關(guān)的操作。因此服務(wù)器的安全控制十分重要,防止被未經(jīng)授權(quán)的用戶得到了操作服務(wù)器的機(jī)會(huì)。因此,除了使用物理安全控制以外,還可以把服務(wù)器的控制臺(tái)鎖定起來,讓沒經(jīng)過授權(quán)的用戶不能進(jìn)入服務(wù)器。也可以通過限制IP的方法來進(jìn)行對(duì)網(wǎng)站訪問的限制,這種方法的缺點(diǎn)就是靈活性不好。
三、利用防火墻控制。
近些年來,防火墻飛速發(fā)展,成了一種比較綜合的網(wǎng)絡(luò)安全技術(shù)。把網(wǎng)絡(luò)分成安全和不安全的兩個(gè)區(qū)域,而對(duì)這兩個(gè)區(qū)域采取不同的安全控制就是防火墻技術(shù)的核心思想。這樣就可以把需要嚴(yán)格控制安全的服務(wù)器放在安全的區(qū)域內(nèi),這樣就可以提高網(wǎng)站的安全系數(shù)。常見的防火墻有三種,分別是代理防火墻、包過濾防火墻和雙穴主機(jī)防火墻。
1.信息加密策略
在Internet上,不安全的區(qū)域總是存在的,因此在不安全區(qū)域內(nèi)的信息都有可能被人盜取,所以一定要對(duì)信息進(jìn)行一定的加密來保護(hù)信息的安全。通常有兩種方法,一是針對(duì)軟件的連接來保護(hù),這種方法比較靈活多變,缺點(diǎn)就是不能對(duì)報(bào)頭進(jìn)行加密;另一種方法是針對(duì)物理鏈路來進(jìn)行保護(hù),比較簡(jiǎn)單,但不夠靈活。

網(wǎng)頁(yè)名稱:網(wǎng)站建設(shè)中web網(wǎng)頁(yè)的安全策略
文章轉(zhuǎn)載:http://m.kartarina.com/news/32657.html

網(wǎng)站建設(shè)、網(wǎng)絡(luò)推廣公司-創(chuàng)新互聯(lián),是專注品牌與效果的網(wǎng)站制作,網(wǎng)絡(luò)營(yíng)銷seo公司;服務(wù)項(xiàng)目有網(wǎng)站建設(shè)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)公司
主站蜘蛛池模板: 无码AV片在线观看免费| 日韩成人无码中文字幕| 亚洲AV无码AV吞精久久| 亚洲AV无码一区二区三区鸳鸯影院 | 亚洲高清无码专区视频| 亚洲av无码无在线观看红杏| 中文字幕无码亚洲欧洲日韩| 亚洲成A人片在线观看无码3D| 精品无码一区二区三区电影| V一区无码内射国产| 亚洲精品无码专区久久| 亚洲精品无码专区在线在线播放 | 无码视频一区二区三区| 亚洲av无码精品网站| 无码8090精品久久一区| 无码人妻丰满熟妇片毛片| 亚洲精品无码AV人在线播放| 国产成人亚洲精品无码AV大片 | 夫妻免费无码V看片| 无码人妻精品中文字幕免费| 狠狠躁天天躁无码中文字幕 | 久久99久久无码毛片一区二区| 99久久人妻无码精品系列 | 精品视频无码一区二区三区| 亚洲va中文字幕无码久久| 潮喷失禁大喷水aⅴ无码| 国产人成无码视频在线观看| 无码中文2020字幕二区| 无码毛片AAA在线| 亚洲色无码国产精品网站可下载| 无码人妻精品一区二区三区99仓本 | 亚洲av无码一区二区三区观看| 国产午夜无码片免费| 下载天堂国产AV成人无码精品网站| 亚洲日韩精品A∨片无码加勒比| 亚洲成a人无码亚洲成av无码| 99精品国产在热久久无码| 国产精品久久久久无码av| 亚洲精品自偷自拍无码| 无码被窝影院午夜看片爽爽jk| 亚洲最大中文字幕无码网站|