Web安全测试三原则
万方数据知识服务平台
应用市场
我的应用
会员HOT
万方期刊
×

点击收藏,不怕下次找不到~

@万方数据
会员HOT

期刊专题

10.3969/j.issn.1674-7844.2012.06.024

Web安全测试三原则

引用
随着互联网逐渐深入人们的生活,互联网企业也从单纯的信息供给过渡到应用供给的时代,从早期的门户之争,慢慢演变成应用之战。人们可以在互联网上完成购物、社交、拍卖、交易等日常的行为,也形成了拥有上亿用户规模的Web应用程序,比如Facebook、新浪微博等。互联网企业在提供良好用户体验的同时,加强Web应用程序安全无疑是其当务之急,数量庞大的服务器、无数的Web应用以及研发运营的安全素质参差不齐,无疑给企业带来了更多的安全挑战,其主要内容是攻击数量越来越频繁,攻击来源呈现团队化,攻击手段越来越多元化,攻击方面主要包括XSS跨站攻击、SQL注入、命令执行、网络钓鱼、恶意代码等,攻击时间可能在短短的几秒到几分钟中就能完成一次数据窃取、一次脚本木马植入,或者完成对整个数据库或者服务器的控制,给企业带来非常严重的有形或者无形的损失。本文将从Web应用程序检测和防御角度来讨论互联网企业面临的安全风险和应对措施。

互联网企业、应用程序安全、攻击手段、服务器、用户体验、用户规模、应对措施、信息供给、网络钓鱼、数据库、恶意代码、程序检测、安全素质、安全风险、团队化、多元化、植入、之战、运营

TP3;F40

2014-09-09(万方平台首次上网日期,不代表论文的发表时间)

共2页

92-93

相关文献
评论
暂无封面信息
查看本期封面目录

中国信息安全

1674-7844

11-5898/TP

2012,(6)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn