当前位置: 首页 > news >正文

大型分布式架构设计与实现-第三章互联网安全架构

  本章首先介绍了一些常见的Web攻击手段。

1.XSS攻击(Cross Sites Scripting),指跨站脚本攻击。攻击者在网页中嵌入恶意脚本程序,当用户打开该网页,恶意程序在浏览器执行,会盗取用户名密码,cookie,下载执行病毒木马程序,甚至是获取客户端admin权限等。

2.CSRF攻击(Cross Site Request Forgery),指跨站请求伪造。攻击者伪装成站点内受信任的用户进行恶意的发邮件,发短信,进行交易等,甚至盗取你的账号。

3.SQL注入攻击。通过把SQL命令伪装成正常的HTTP的请求参数,传递到服务端,欺骗服务器执行恶意的SQL命令,最常见的就是登陆欺骗。

4.文件上传漏洞。攻击者将文件伪装成正常类型引导用户进行执行。

5.DDoS。分布式拒绝服务攻击。占用过多资源使服务器瘫痪。可以了解一下SYN Flood,DNS Query Flood,CC攻击。

常用的安全算法

1.数字摘要,也称消息摘要。

2.对称加密算法。

3.AES算法。

4.非对称加密算法。

5.数字签名。

6.数字证书。

摘要认证,

签名认证,

HTTPS协议

转载于:https://www.cnblogs.com/zhougong/p/9367436.html

相关文章:

  • 【Android】获取Android源码的简明步骤
  • WRI$_ADV_OBJECTS表过大,导致PDB的SYSAUX表空间不足
  • 从决策树学习谈到贝叶斯分类算法、EM、HMM
  • 禁止在 .NET Framework 中执行用户代码。启用 clr enabled 配置选项
  • 【IOS】Instruments 使用教程
  • PyCharm教程
  • 需要谈谈的游戏测试第二季(三)
  • 需要谈谈的游戏测试第二季(四)
  • linux系统中的进程状态分析
  • 在3D游戏中显示网页
  • react-native redux使用指南
  • [luogu2165 AHOI2009] 飞行棋 (枚举)
  • node全局对象 文件系统
  • linux下安装Bugzilla(一)
  • sqlServer之取文件后缀
  • php的引用
  • css属性的继承、初识值、计算值、当前值、应用值
  • IE报vuex requires a Promise polyfill in this browser问题解决
  • Map集合、散列表、红黑树介绍
  • maven工程打包jar以及java jar命令的classpath使用
  • MD5加密原理解析及OC版原理实现
  • nodejs:开发并发布一个nodejs包
  • Vue源码解析(二)Vue的双向绑定讲解及实现
  • Vultr 教程目录
  • 阿里中间件开源组件:Sentinel 0.2.0正式发布
  • 浮现式设计
  • 高度不固定时垂直居中
  • 回流、重绘及其优化
  • 简析gRPC client 连接管理
  • 算法系列——算法入门之递归分而治之思想的实现
  • 长三角G60科创走廊智能驾驶产业联盟揭牌成立,近80家企业助力智能驾驶行业发展 ...
  • 京东物流联手山西图灵打造智能供应链,让阅读更有趣 ...
  • (附源码)ssm高校升本考试管理系统 毕业设计 201631
  • (万字长文)Spring的核心知识尽揽其中
  • (学习日记)2024.03.25:UCOSIII第二十二节:系统启动流程详解
  • (幽默漫画)有个程序员老公,是怎样的体验?
  • *(长期更新)软考网络工程师学习笔记——Section 22 无线局域网
  • .mysql secret在哪_MYSQL基本操作(上)
  • .net core 微服务_.NET Core 3.0中用 Code-First 方式创建 gRPC 服务与客户端
  • .NET Framework Client Profile - a Subset of the .NET Framework Redistribution
  • .net 设置默认首页
  • .Net 知识杂记
  • .Net的DataSet直接与SQL2005交互
  • .NET简谈互操作(五:基础知识之Dynamic平台调用)
  • /ThinkPHP/Library/Think/Storage/Driver/File.class.php  LINE: 48
  • /usr/bin/perl:bad interpreter:No such file or directory 的解决办法
  • @Bean有哪些属性
  • [2018][note]用于超快偏振开关和动态光束分裂的all-optical有源THz超表——
  • [Android] Implementation vs API dependency
  • [Apio2012]dispatching 左偏树
  • [AX]AX2012开发新特性-禁止表或者表字段
  • [C进阶] 数据在内存中的存储——浮点型篇
  • [EULAR文摘] 利用蛋白组学技术开发一项蛋白评分用于预测TNFi疗效
  • [Java、Android面试]_05_内存泄漏和内存溢出
  • [LeetBook]【学习日记】数组内乘积