网站的安全架构

网站应用攻击与防御

xss攻击

存储型 反射型

  • 消毒
  • httponly 避免窃取cookie

注入攻击

容易发生

  • 开源
  • 错误回显
  • 盲注
防御
  • 消毒
  • 参数绑定

csrf 攻击 跨站点请求伪造

利用cookie或者服务器session盗取用户身份
防范

  • 表单token
  • 验证码
  • referer check

其它攻击手段

  • error code
  • 注释
  • 文件上传
  • 路径遍历 web应用防火墙 mode security
    扫描工具

信息加密技术以及秘钥管理工具

单向散列加密

对称加密

非对称加密

签名 是私钥加密公钥解密

密钥安全管理

  • salt
  • 独立部署
  • 分片维护

信息过滤与反垃圾

  • 文本匹配 trie算法
  • 分类算法 贝叶斯算法
  • 黑名单

电子商务风险控制

风险

  • 账户风险
  • 买家风险
  • 卖家风险
  • 交易风险

风控

  • 规则引擎 一定规则则触发

统计模型

训练之后 发现相似则触发

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值