您现在的位置是: E企业 > 安全之路 > 正文




如何使Web更安全
2001-07-17· ·张海航··yesky

1 2 3 4  下一页

  在某种程度上我们可以说,没有Web,就没有Internet。可是在大部分情况下,Web应用程序及Web站点往往易遭受到各种各样的攻击,Web数据在网络传输过程中也很容易被窃取或盗用。因此如何能够使Web及数据传输更加安全,是一个应该引起广泛注意地问题。

  从总体情况来看,保护Web站点免受攻击的最重要的措施就是加强安全意识和提高安全防范措施。

  一般情况下,攻击者攻击Web的主要目的在于:

1、非法偷窥;
2、伪装成Web站点的合法访问者;
3、伪装成Web站点管理员;
4、试图控制Web站点主机。

一、 非法偷窥

  阻止Web攻击者监听行为的最有效方法就是要对Web站点和访问者之间所建立的连接进行有效加密。几乎所有的Web浏览器和服务器都具备发送和接收加密通道上的数据的能力,这些加密数据被SSL和TLS这两个相关的协议管理。其中SSL由Netscape产生,TLS与SSL3.0兼容。图1是微软公司的IE5.0浏览器软件中的Internet选项,它显示了有关安全问题的协议。

 
图1  IE5.0支持的各种加密协议

  Web浏览器在连接一般的WEB站点通常使用的是HTTP(超文本传输协议),地址栏中URL一般形式为http://www.somewhere.com。而当Web浏览器连接到一个安全站点时,浏览器将使用HTTPS (超文本安全传输协议)来建立一个加密连接,地址栏中的URL通常的形式为https://www.somewhere.com。

1 2 3 4  下一页

■ 相关内容
 黑客防范
 内部网信息安全的技术要求及建议(三)
 维护服务器安全的基本方法
 多层次的安全防护系统:让黑客选择放弃
 思科Aironet安全解决方案简介
 "网络安全的游戏"闪亮登场
 个人上网安全手册
 个人上网安全手册(下)
 个人上网安全手册(上)
 证券网络整体安全方案
 证券网络的安全风险及应对策略
 Windows 2000中的网际协议安全(IPSec)
 防黑安全模型
 局域网的安全策略
 网络安全纵横谈(下)
 网络安全纵横谈(中)
 网络安全纵横谈(上)
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!