架構要素--安全性

來源:互聯網
上載者:User

標籤:style   http   os   strong   for   演算法   管理   伺服器   

安全性—固若金湯

 

? Xss跨網站指令碼攻擊cross  site  script.
防止手段主要有兩種:消毒;  httponly

? 注入攻擊
Sql注入和os注入.
Sql注入防止手段:
    消毒
   參數綁定(預先處理)


? Csrf攻擊
cross  site  request  forgery跨網站請求偽造 。
防禦手段主要是識別要求者身份。主要有;表單token;  驗證碼; referrer check.


? Web Application Firewall
可自動添加token,消毒過濾,不斷升級。這樣程式不用做任何事情。
如: modsecurity.  即可嵌入到 應用伺服器中,也可作為獨立的應用啟動。
它採用處理邏輯與攻擊規則集合分離的架構模式。

? 資訊加密技術與密鑰安全管理
密鑰一旦泄露,加密毫無意義。所以密鑰需要保證 安全。

? 資訊過濾與反垃圾
文本匹配
分類演算法
黑名單

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.