24、网络与边缘计算安全全解析

网络与边缘计算安全全解析

1. 浏览器安全机制与风险

在网络环境中,浏览器的安全机制至关重要。通常每个网站会使用大约20个cookie,每个cookie包含3KB的信息。cookie能在一定程度上保护用户信息不被网络攻击者获取,比如浏览器只会通过HTTPS协议传输cookie,但它不能保证信息的完整性,网络攻击者可以重写安全cookie并篡改其内容。

网页可能包含来自不同源的框架,如刚性框架或浮动内联iFrame。浏览器应基于框架提供隔离,因为页面的每个框架都有自己的来源或URL。然而,如果框架策略设置不当,一个框架可能会干扰同一层级内其他框架的数据或cookie。例如点击劫持攻击,攻击者利用HTML和JavaScript的特性,通过页面覆盖技术,诱使用户在看似正常的界面上执行意外操作,如在黑客页面上输入密码或信用卡号。框架破解技术可以防止此类攻击,其目的是当网站在框架内加载时阻止其正常运行。

2. OWASP项目与十大安全风险

为应对网络应用面临的各种威胁,非营利组织Open Web Application Security Project(OWASP)于2004年4月成立,旨在设计、开发和维护可信赖的应用程序。OWASP的工具、文档、论坛和章节对所有希望提升应用安全的人免费开放。

OWASP识别并列出了2013年网络应用的十大安全风险:
1. 注入攻击 :当不可信数据作为命令或查询的一部分被发送到解释器时,就会出现注入漏洞,如SQL、OS和LDAP注入。攻击者的恶意数据可能会诱使解释器执行意外命令或在未授权的情况下访问数据。
2. 认证和会话管理漏洞

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值