世界上没有任何一个计算机系统是绝对安全的,越是复杂的系统更是如此。
在计算机世界高度联网化的今天,黑客无处不在。
本教程不限于某种语言,而是着重从思路角度,阐述了网络安全的攻防。
课程简介
在互联网高速发展的今天,各种应用对安全性都有很高的要求,特别是电子商务、网上银行等领域,更是对安全性要求极高。但互联网的开放性,注定了网络是一个充满木马病毒、钓鱼诈骗、攻击破坏的高发地。
当今时代,各个互联网公司都对网络安全更加重视,投入的费用也是越来越高,而各个厂商推出的防火墙产品、软件防护产品也是类别极多,但仍然不可避免的遭受各种攻击,例如CSDN的密码泄露事件、国外雅虎的账号泄露事件等,这些事件都让被攻击的公司丧失了很多资料,让其名誉遭受了损失,让用户丧失了信心。当今的几乎每个网站,都有被攻击的历史,区别是,这些攻击有没有成功渗透进服务器。
黑客之所以看起来神通广大,是因为,只要某个计算机系统有一个微小的漏洞,只要被黑客利用,整个系统就有可能瘫痪。
最有效的应对措施就是对症下药,在保证系统能够正常运行的情况下,尽可能多方面的采取漏洞防范机制,并采取隔离措施。
本教程涉及到的内容有:验证用户输入、常见脚本攻击、SQL注入攻击,以及操作系统、各种Web服务器软件、文件系统的安全配置,以及Access、SQL Server、MySQL、Oracle这4款数据库的安全。同时,教程还简要介绍了密码系统的由来和作用,即加密系统的基本原理。
本教程较为通俗实用,却不失全面深刻,教程不限于某种语言,而是着重从思路角度,阐述了网络安全的攻防。
转载本站内容时,请务必注明来自W3xue。
部分原创内容未经授权禁止转载,违者必究。