<ruby id="26blz"></ruby>
    1. <pre id="26blz"></pre>
    2. 久久夜色精品国产网站,丁香五月网久久综合,国产特色一区二区三区视频,无码一区二区三区视频,国产成人精品无缓存在线播放,视频区 国产 图片区 小说区,精品一区二区三区日韩版,国模雨珍浓密毛大尺度150p
      首頁 > 文章中心 > 正文

      電子商務網站設計信息安全防御研究

      前言:本站為你精心整理了電子商務網站設計信息安全防御研究范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。

      電子商務網站設計信息安全防御研究

      1信息安全面臨的威脅

      1.1平臺威脅

      電子商務是一種有別于傳統交易,依托網絡平臺來開展的新興交易方式,信息傳遞過程中影響信息傳播速度的因素很多,包括電磁輻射干擾和網絡設備老化,情況嚴重時會威脅到交易雙方的信息安全。除了網絡設備的物理干擾和破壞外,一己私利造成的人為商務系統硬件破壞更為嚴重,他們有意更改信息內容,通過這種不法手段獲取經濟利益。

      1.2安全環境惡化

      發達國家經過多年的發展,技術水平遠遠領先于我國,尤其是在計算機軟硬件技術及網絡安全技術方面。我國硬件核心設備的研發能力不足,核心技術還未取得突破性進展,不得不依靠進口采購。在無法獨立自主生產的情況下,必須依靠國外引進,生產技術和維護技術受到極大的限制,極大影響了我國電子商務的健康發展。

      1.3黑客入侵

      一些不法分子面對電子商務交易的蓬勃發展,勢必會產生不勞而獲的貪婪心理,利用網絡安全漏洞來攻擊電子商務網站平臺。當前網絡黑客侵入方式使用最普遍的是木馬程序,通過木馬程序侵入本地計算機,使得計算機記錄的登錄信息遭到篡改或泄露,導致重要文件及資金丟失。網絡病毒不可控性很強,其自身繁殖功能十分強大,嚴重損壞計算機文件,還會對計算機的硬件設施造成嚴重破壞,且網絡技術的迅速發展,使計算機病毒的破壞力也隨之增強。

      1.4網上支付安全隱患

      網上支付是電子商務的核心部分,確保支付安全才能保障電子商務的健康發展,因此,網上支付的規范性、安全性、便捷性及高效性一定程度上決定了電子商務的發展潛力。從電子商務開展的實際支付結構可知,商務系統平臺、安全認證系統、電子支付網關和電子錢包等四個條件必不可少。而安全認證系統是整個電子商務順利開展的重要前提,理由如下:首先,網絡在實際運行中靈活性較強,當前的多種技術手段無法完全應對網絡安全威脅,仍存在較大的問題。其次,雖然各家銀行先后建立了CA認證中心,但這些CA認證中心的權威性不足,無法成為全國性的認證標準,造成重復認證和資源浪費。最后,新《合同法》雖然納入電子合同的法律效用條款,但數字簽名仍存在技術問題,這導致問題出現后的一些復雜法律關系難以解決,如責任認定、責任承擔、有效執行仲裁結果等。

      2常見信息安全漏洞防御

      2.1結構性查詢語言注入

      這是一種用于存取信息數據的數據庫系統,其作用是方便管理人員進行網絡管理和用戶查詢。結構性查詢語言簡稱為SQL,從本質上來說是一種程序設計的、高級的非過程化編程語言,其作用是作為客戶端與數據庫服務器相互溝通的橋梁。因此,SQL是網站設計中安全防御的重點包括以下內容。

      2.1.1經典的‘or1=1’注入

      作為計算機最經典的結構性查詢語言,該注入方式一般不需要用戶名進行驗證,密碼方面也沒有多層輸入的要求,故身份登錄并不會受到用戶名的限制。因此,該注入方式在編寫驗證程序時,通過程序設計使得用戶名輸入時無需驗證,避開非預期字符串的限制,然后將信息直接傳遞給mysql-query()函數執行。這種注入方式跳過了驗證環節,驗證碼正確與否都不干涉用戶名登錄。因此,從信息安全防御角度出發,登錄確認工作是網站設計的重中之重,注意嚴密防范非法用戶登錄。

      2.1.2利用union語句的注入

      Union語句注入的作用機理是,網站設計中注入union會使網站程序默認的語句出錯,網站運行速度受限,或者網頁直接打不開,嚴重時還會引起網站崩潰。結構性查詢語言從理論上來說注入方式較多,從根源上防御各種注入方式才是關鍵。作為計算機工作者,日常網絡維護要認真嚴謹,細心對查詢語句的參數進行過濾,遇到可疑情況及時排查。

      2.2跨站腳本攻擊的防范

      跨站腳本攻擊,英文全稱為CrossSiteScripting。該腳本通過將惡意代碼植入到用戶的網站頁面,讓用戶登錄與實際網站完全不同的虛假網站。該腳本主要是將JavaScript腳本注入到HTML標簽中進行攻擊,是一種頻繁引發網站設計安全威脅的重要因素。

      2.2.1跨站腳本攻擊的探測

      跨站腳本攻擊是可以及時檢測到的,有助于盡早發現網站設計過程中的問題,語句檢測是判斷跨站腳本攻擊的重要依據。如在輸入框中輸入語句找到其執行的地方,如果發現有彈窗就證明有跨站腳本對軟件進行攻擊。以網站的評論為例,在網站評論頁面的輸入框中寫入相關代碼,完成后進行刷新,若發現瀏覽器的彈出窗口沒有得到禁止,基本可以判斷該網站設計的評論模塊有跨站腳本攻擊過。

      2.2.2重新定向

      一旦發在網站設計過程中存在跨站腳本攻擊的某些漏洞,那么黑客就有多種方式攻擊網站。如可以通過跨站腳本攻擊重新定位新的攻擊網頁,實現刷目標網站流量的目的。舉一個簡單的例子,用戶A發了一個容易構造的URL給用戶B,當用戶B打開后,惡意腳本開始攻擊用戶B的電腦,可以執行前一個用戶A權限下的所有命令。

      2.2.3攻擊彈出其他網頁

      大部分網民瀏覽網頁時都碰到過廣告彈窗的情況,這是電腦黑客通過跨站腳本攻擊的方式,實現攻擊計算機用戶正在瀏覽網頁的目的,從而讓用戶瀏覽其他網頁。針對跨站腳本這種攻擊方式,通常采用特征匹配來進行針對性防御,同時加強認證工作,最大限度避免跨站腳本攻擊的發生。

      3結語

      一個安全的電子商務網站平臺是電子商務交易健康發展的重要前提,必須在網站設計過程中增強信息安全防御,有效保障交易雙方的信息安全和財產安全。這要求網站設計師從網站操作的各環節出發去評估安全漏洞,提高信息安全防御性能,盡量減少黑客和病毒的侵入,確保電子商務網站的安全運行。

      作者:黃峻峰 單位:咸寧職業技術學院信息工程學院

      主站蜘蛛池模板: 亚洲 小说区 图片区 都市| 国产va免费精品观看精品| 国产精品久久久久久久专区| 少妇熟女视频一区二区三区| 欧美丰满熟妇乱XXXXX网站| 风韵丰满妇啪啪区老老熟女杏吧| 亚洲伊人成无码综合网| 久热这里只有精品在线观看| 人妻少妇偷人一区二区| 国产精成人品日日拍夜夜| 国产成人午夜福利院| 国内少妇偷人精品免费| 亚日韩精品一区二区三区| 国产人免费人成免费视频| 男女爽爽无遮挡午夜视频| 国产乱子伦无套一区二区三区| 亚洲国产精品黄在线观看| 苏尼特左旗| 在线视频中文字幕二区| 人妻另类 专区 欧美 制服| 日韩剧情片电影网站| 国产成人亚洲综合91精品| 97久久人人超碰国产精品| 久久精品一区二区日韩av| 免费a级黄毛片| 99中文字幕精品国产| 国产久爱免费精品视频| 中国美女a级毛片| 午夜免费视频国产在线| 无码人妻视频一区二区三区 | 亚洲日韩欧美一区二区三区在线| 最近免费中文字幕大全| 国产女人18毛片水真多1| 裸体美女无遮挡免费网站| 116美女极品a级毛片| 久久99久久99精品免视看动漫| 国产又爽又黄又刺激的视频| 国产精品成人观看视频国产奇米| 国产精品福利一区二区三区| 四虎永久免费高清视频| 隔壁老王国产在线精品|