网络与边缘计算安全全解析
1. 浏览器安全机制与风险
在网络环境中,浏览器的安全机制至关重要。通常每个网站会使用大约20个cookie,每个cookie包含3KB的信息。cookie能在一定程度上保护用户信息不被网络攻击者获取,比如浏览器只会通过HTTPS协议传输cookie,但它不能保证信息的完整性,网络攻击者可以重写安全cookie并篡改其内容。
网页可能包含来自不同源的框架,如刚性框架或浮动内联iFrame。浏览器应基于框架提供隔离,因为页面的每个框架都有自己的来源或URL。然而,如果框架策略设置不当,一个框架可能会干扰同一层级内其他框架的数据或cookie。例如点击劫持攻击,攻击者利用HTML和JavaScript的特性,通过页面覆盖技术,诱使用户在看似正常的界面上执行意外操作,如在黑客页面上输入密码或信用卡号。框架破解技术可以防止此类攻击,其目的是当网站在框架内加载时阻止其正常运行。
2. OWASP项目与十大安全风险
为应对网络应用面临的各种威胁,非营利组织Open Web Application Security Project(OWASP)于2004年4月成立,旨在设计、开发和维护可信赖的应用程序。OWASP的工具、文档、论坛和章节对所有希望提升应用安全的人免费开放。
OWASP识别并列出了2013年网络应用的十大安全风险:
1. 注入攻击 :当不可信数据作为命令或查询的一部分被发送到解释器时,就会出现注入漏洞,如SQL、OS和LDAP注入。攻击者的恶意数据可能会诱使解释器执行意外命令或在未授权的情况下访问数据。
2. 认证和会话管理漏洞
超级会员免费看
订阅专栏 解锁全文
1250

被折叠的 条评论
为什么被折叠?



