精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全解決方案 → 正文

干貨!Web安全應(yīng)用之八項法則

責(zé)任編輯:editor008 |來源:企業(yè)網(wǎng)D1Net  2014-02-11 09:09:22 原創(chuàng)文章 企業(yè)網(wǎng)D1Net

《企業(yè)網(wǎng)D1Net》2月11日訊

如今,Web的應(yīng)用日益廣泛,隨著用戶對Web應(yīng)用的熱衷,Web應(yīng)用程序的安全性也成為用戶關(guān)注的焦點。以下就是Web安全應(yīng)用需要遵循的八項法則。

1、認(rèn)證和口令管理:這主要是一種一次性的活動而且僅僅是作為項目的一部分而完成的。有人可能會問一些與認(rèn)證和口令管理有關(guān)的問題:

◆口令策略:這個問題非常重要的原因在于避免與用戶憑據(jù)有關(guān)的字典攻擊。

◆口令哈希算法:確保通過適當(dāng)?shù)募用芩惴▉砑用芸诹钜卜浅V匾?/p>

◆口令重置機制:為了避免黑客修改或截獲口令,重置機制非常關(guān)鍵。

2、認(rèn)證和角色管理:在分析項目的安全問題時,要確認(rèn)所有的關(guān)鍵功能,并確認(rèn)哪些人可以獲得授權(quán)訪問這些功能。這樣做有助于確認(rèn)各種不同的角色,并可以使訪問控制到位。

3、審計日志記錄。詢問并確認(rèn)所有與已經(jīng)發(fā)生的攻擊有關(guān)的所有關(guān)鍵業(yè)務(wù)是很重要的,這是因為這些攻擊對企業(yè)的會產(chǎn)生重大影響。企業(yè)應(yīng)當(dāng)能夠分析與這些業(yè)務(wù)有關(guān)的審計日志記錄。

4、第三方組件分析。詢問并分析一下企業(yè)是否必須使用第三方的組件也是一個重要問題。在此基礎(chǔ)上,企業(yè)分析與這些組件有關(guān)的已知漏洞,并做出恰當(dāng)?shù)慕ㄗh。

5、輸入數(shù)據(jù)驗證和凈化。詢問并理解和分析輸入數(shù)據(jù)的屬性,并為數(shù)據(jù)的驗證和凈化做好計劃是很重要的。這種操作主要與解決跨站腳本攻擊這類漏洞有關(guān)。數(shù)據(jù)驗證和凈化還有助于避免SQL注入的大規(guī)模發(fā)生。

6、加密和密鑰管理。這是為了分析是否存在需要保證其安全的業(yè)務(wù),并且這些業(yè)務(wù)是否需要握手機制(在處理業(yè)務(wù)之前,可使用多種與公鑰或私鑰的交換有關(guān)的多種技術(shù)來實施這種機制)。

7、源代碼的完整性:這是一種一次性的活動,并且要求在項目的開始階段完成。這樣做有助于如下兩個方面:

源代碼應(yīng)當(dāng)存放在一個有良好安全保障的控制倉庫中,并且在遵循“最少特權(quán)”的原則前提下,有強健的認(rèn)證和基于角色的訪問控制。你還應(yīng)當(dāng)關(guān)注關(guān)于源代碼庫和相關(guān)工具的問題。

此外,在代碼的開發(fā)及傳輸過程中,你還可以分析關(guān)于源代碼容器的工具問題以及代碼的保護問題。

8、源代碼的管理。討論源代碼的審查策略是一個關(guān)鍵問題,因為這種做法會要求自動化的和人工的代碼檢查問題,并且在一定程度上會影響總體的項目時間(要求進(jìn)行代碼檢查時間和針對檢查意見的修復(fù)時間)。這是一種一次性的活動,因而應(yīng)當(dāng)在項目的開始階段完成。

D1Net評論:

安全威脅已經(jīng)成為制約Web應(yīng)用的注意問題,隨著安全問題的加劇,用戶對于安全問題解決方法的需求日益強烈,以上八大法則,可以幫助用戶在安全環(huán)境下運用Web程序。

關(guān)鍵字:法則應(yīng)用安全Web

原創(chuàng)文章 企業(yè)網(wǎng)D1Net

x 干貨!Web安全應(yīng)用之八項法則 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全解決方案 → 正文

干貨!Web安全應(yīng)用之八項法則

責(zé)任編輯:editor008 |來源:企業(yè)網(wǎng)D1Net  2014-02-11 09:09:22 原創(chuàng)文章 企業(yè)網(wǎng)D1Net

《企業(yè)網(wǎng)D1Net》2月11日訊

如今,Web的應(yīng)用日益廣泛,隨著用戶對Web應(yīng)用的熱衷,Web應(yīng)用程序的安全性也成為用戶關(guān)注的焦點。以下就是Web安全應(yīng)用需要遵循的八項法則。

1、認(rèn)證和口令管理:這主要是一種一次性的活動而且僅僅是作為項目的一部分而完成的。有人可能會問一些與認(rèn)證和口令管理有關(guān)的問題:

◆口令策略:這個問題非常重要的原因在于避免與用戶憑據(jù)有關(guān)的字典攻擊。

◆口令哈希算法:確保通過適當(dāng)?shù)募用芩惴▉砑用芸诹钜卜浅V匾?/p>

◆口令重置機制:為了避免黑客修改或截獲口令,重置機制非常關(guān)鍵。

2、認(rèn)證和角色管理:在分析項目的安全問題時,要確認(rèn)所有的關(guān)鍵功能,并確認(rèn)哪些人可以獲得授權(quán)訪問這些功能。這樣做有助于確認(rèn)各種不同的角色,并可以使訪問控制到位。

3、審計日志記錄。詢問并確認(rèn)所有與已經(jīng)發(fā)生的攻擊有關(guān)的所有關(guān)鍵業(yè)務(wù)是很重要的,這是因為這些攻擊對企業(yè)的會產(chǎn)生重大影響。企業(yè)應(yīng)當(dāng)能夠分析與這些業(yè)務(wù)有關(guān)的審計日志記錄。

4、第三方組件分析。詢問并分析一下企業(yè)是否必須使用第三方的組件也是一個重要問題。在此基礎(chǔ)上,企業(yè)分析與這些組件有關(guān)的已知漏洞,并做出恰當(dāng)?shù)慕ㄗh。

5、輸入數(shù)據(jù)驗證和凈化。詢問并理解和分析輸入數(shù)據(jù)的屬性,并為數(shù)據(jù)的驗證和凈化做好計劃是很重要的。這種操作主要與解決跨站腳本攻擊這類漏洞有關(guān)。數(shù)據(jù)驗證和凈化還有助于避免SQL注入的大規(guī)模發(fā)生。

6、加密和密鑰管理。這是為了分析是否存在需要保證其安全的業(yè)務(wù),并且這些業(yè)務(wù)是否需要握手機制(在處理業(yè)務(wù)之前,可使用多種與公鑰或私鑰的交換有關(guān)的多種技術(shù)來實施這種機制)。

7、源代碼的完整性:這是一種一次性的活動,并且要求在項目的開始階段完成。這樣做有助于如下兩個方面:

源代碼應(yīng)當(dāng)存放在一個有良好安全保障的控制倉庫中,并且在遵循“最少特權(quán)”的原則前提下,有強健的認(rèn)證和基于角色的訪問控制。你還應(yīng)當(dāng)關(guān)注關(guān)于源代碼庫和相關(guān)工具的問題。

此外,在代碼的開發(fā)及傳輸過程中,你還可以分析關(guān)于源代碼容器的工具問題以及代碼的保護問題。

8、源代碼的管理。討論源代碼的審查策略是一個關(guān)鍵問題,因為這種做法會要求自動化的和人工的代碼檢查問題,并且在一定程度上會影響總體的項目時間(要求進(jìn)行代碼檢查時間和針對檢查意見的修復(fù)時間)。這是一種一次性的活動,因而應(yīng)當(dāng)在項目的開始階段完成。

D1Net評論:

安全威脅已經(jīng)成為制約Web應(yīng)用的注意問題,隨著安全問題的加劇,用戶對于安全問題解決方法的需求日益強烈,以上八大法則,可以幫助用戶在安全環(huán)境下運用Web程序。

關(guān)鍵字:法則應(yīng)用安全Web

原創(chuàng)文章 企業(yè)網(wǎng)D1Net

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 瑞金市| 山西省| 诸暨市| 林周县| 海盐县| 大姚县| 怀柔区| 砚山县| 青河县| 富裕县| 贡山| 淳化县| 托克托县| 土默特右旗| 钦州市| 宿迁市| 宁蒗| 淅川县| 康乐县| 沛县| 岚皋县| 治多县| 南投市| 育儿| 靖宇县| 宝清县| 绵阳市| 平罗县| 南川市| 丹凤县| 南木林县| 永宁县| 年辖:市辖区| 海安县| 潼关县| 浦城县| 澄江县| 迭部县| 策勒县| 社会| 屯留县|