当前位置:首页 > 网络安全 > 正文内容

Web安全技能(2)-安全概述

访客3年前 (2021-04-13)网络安全836

一、安全的要素

信息安全的中心问题是要确保数据的合法运用者能够在任何需求该数据时取得保密的,没有被不合法更改正的数据。主要有以下几要素:

机密性

确保数据内容不能走漏。 用户的暗码用明文保存,就破坏了机密性。

完整性

确保数据内容不被篡改。 运用HTTP提交数据时,数据在传输进程中被篡改后再发往服务器,就破坏了完整性。

可用性

确保数据可被正常拜访和运用。 像拒绝服务进犯(DoS)便是破坏了可用性。

最基本的安全要素就上面三个,下面还有一些其他的。

可审计性

记载对数据发作的操作,用于日后的剖析、检查。

不行狡赖性

首先要确保数据完整性,然后,在传输的数据中有必要带着用于身份辨认的信息,且这部分信息在不同主体间不能发作磕碰。

加密技能的运用

上一篇《Web安全技能(1)-对加密机制的了解》中提到了三类加密算法,能够应用于某些要素的安全确保。如下面的阐明:

对称加密

可确保机密性,对数据加密后存储,能够使没有密钥的人员无法获取数据内容。

非对称加密

能够对数据进行加密解密操作,所以也能像对称加密相同确保机密性; 由于非对称加密能够完成数字签名,所以能够确保数据完整性。别的,由所以运用私钥签名,而私钥只要数据发送刚才有,所以假如公钥能够验签成功,则发送方不行狡赖。

摘要加密

摘要算法可确保数据完整性。

在某些网站的软件下载页面里,有时除了下载地址,周围还会有一个MD5码。这个MD5便是对下载的软件做的摘要加密。在下载完成后,在本机对下载的软件做MD5,然后和网站上显现的MD5做比较,假如相同就表明软件被成功下载,并且下载进程中软件内容没有被篡改。 在做体系时,咱们也常常会对暗码做摘要加密后再保存,由于摘要加密的一个特性是不行逆,这样经过数据库中保存的加密后的暗码不行能还原成用户的实在暗码。而用户登录时,只需将用户提交的暗码再做摘要加密,然后与数据库中保存的暗码比较,就能判别用户有没有输入正确的暗码。

二、危险剖析

关于数据可能会遇到什么要挟,一般是拍脑袋想一想,也能够运用模型帮助,下面是一个叫STRIDE的要挟模型:

怎么评价危险?

[1] [2]  黑客接单网

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:http://therlest.com/106298.html

分享给朋友:

“Web安全技能(2)-安全概述” 的相关文章

立秋是几月几日

说到立秋,大家可能还会觉得比较远,确实算一下也还有将近一个月的时间,大家知道今年的立秋是在什么时候吗,具体的时间是2020年8月7日09:06:03,星期五,农历六月十八,因此在这一天大家就可以吃很多的美食,那么接下来大家就随百思特小编一起了解看看~   立秋是几月...

黑客追款出款成功再收费「24小时在线的黑客追款」

据公务员期刊网2021年10月14日18:37:49的最新发布,微博网友@ 爆料。 平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议! 据悉,黑客追款出款成功再收费。可能没有机会接触到钱。那时候我就有想过退步。 一、黑客追回网赌40万 首先确保整个无前期费用黑客追款方案是最有效的,在做一件黑客...

创业板投资风险揭示书,创业板风险揭示书

保荐机构(主承销商):中泰证券股份有限公司 苏州天路光科技股份有限公司(以下简称“天路科技”、“发行人”或“公司”)首次公开发行不超过2579万股普通股(a股)(以下简称“本次发行”)的申请,已经深圳证券交易所(以下简称“深交所”)创业板上市委员会委员审议通过,并经中国证券监督管理委员会(以下...

尚村最新水貂皮毛价格,丹麦貂皮衣大概多少钱

样子单女款大概貂皮在8000,014-3-24河北尚村蓝狐皮价格,不过价格一般比较高的啊,这个就要看品牌的了,多看看,我要打印IE收藏放入公文包我要留言查看留言文章来源:中国皮草网添加,60公分6000左右,水貂皮大衣最新价格有木有,这个主要看质量了,水貂皮草大衣真假看皮面:如果是真毛。 元/张,5...

记一次阿里云主机accesskey泄露到图形化工具开发

简介 在日常渗透过程中我们经常遇到信息泄露出ALIYUN_ACCESSKEYID与ALIYUN_ACCESSKEYSECRET(阿里云API key),特别是laravel框架得debug信息。APP中也会泄露这些信息。 !!!下载链接在文末!!! 概述 我们说下阿里API有什么用吧,以下是...

找网上黑客盗QQ号被骗,黑客找到微信好友,黑客破解密码的例子

Cortex-R:面向实时运用的高功能内核,Cortex-R系列是衍出产品中体积最小的ARM处理器。 Cortex-R处理器针对高功能实时运用,例如硬盘操控器(或固态驱动操控器)、企业中的网络设备和打印机、消费电子设备(例如蓝光播放器和媒体播放器)、以及轿车运用(例如安全气囊、制动体系和发动机办理)...

评论列表

辙弃绿邪
2年前 (2022-06-18)

。 在某些网站的软件下载页面里,有时除了下载地址,周围还会有一个MD5码。这个MD5便是对下载的软件做的摘要加密。在下载完成后,在本机对下载的软件做MD5,然后和网站上显现的MD5做比较,假如相同就表明软件被成功下载,并且下载进程中软件内容没有被篡改。 在做体系时,咱们也

闹旅鸽吻
2年前 (2022-06-17)

价危险?[1] [2]  黑客接单网

惑心风渺
2年前 (2022-06-18)

要加密后再保存,由于摘要加密的一个特性是不行逆,这样经过数据库中保存的加密后的暗码不行能还原成用户的实在暗码。而用户登录时,只需将用户提交的暗码再做摘要加密,然后与数据库中保存的暗码比较,就能判别用户有没有输入正确的暗码。二、危险剖析关于数据可能

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。