• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
网站安全现已经成为病毒防范的重中之重
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
网站安全现已经成为病毒防范的重中之重
软件发布 网站安全现已经成为病毒防范的重中之重
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> IT资讯 >> 安全快讯 >> 网站安全现已经成为病毒防范的重中之重

网站安全现已经成为病毒防范的重中之重

添加时间: 2008-9-26 13:00:17  作者: 不详  阅读次数:5   来源: 安全中国

       
  据有关媒体报道:奥运会信息网络安全保障专家何公道日前表示,仅北京奥运会开幕后8天内发现的新病毒就达3204种,而奥运会核心网络与信息系统运行正常,未发生大规模的病毒传播、网络攻击情况。另据北京奥运会网络安全应急小组介绍:“奥运期间,每天分析采集病毒样本在几十万左右,查杀阻截新病毒两千左右。”

  “每天查杀阻截病毒达到数千个左右,到目前为止,我们还没有找到更加有效的方法来截断病毒传播的路径,还只能依靠大量的人力、物力来监控,查杀病毒。”业内人士向记者介绍说,通过网站进行病毒、木马的传播已经成为黑客攻击的重要手段,网站安全现已经成为我国病毒防范的重中之重,但如何实现更有效的防范仍是亟待解决的问题。

  而从政府网站评估指标加重“网站安全”的比重也凸显了这一点。随着互联网的不断发展与技术深入,形成一套标准且全面的网站安全防范标准是目前国内网站的运营所最迫切需要的。

  广大中小型网站 安全才是硬道理

  大型网站拥有大量的人力物力资源,在网站安全防范方面具有较大的优势,往往受系统安全问题影响较小。但对于占绝对数量比的中小型网站来说,由于没有自己的开发力量,只有采用中小型CMS,而目前大部分中小型CMS的开发商只关注了了功能实现,对安全问题和性能问题没有足够重视,导致这些系统漏洞百出。又或者有个别网站有自己的开发人员,但限于经验及技术能力,往往也只关注了功能实现,对安全问题和性能问题没有足够重视,导致所开发的功能中存在大量的安全漏洞。这样的现状使得“木马攻击、网页倒挂、SQL注入、跨站脚本攻击”等等安全问题就像幽魂一样长期黏附在广大的中小型网站之上,使其长期处于遭受黑客攻击的被动挨打局面中,无法解脱。

  “安全才是硬道理”,这已经成为网站经营者的共识,尤其是中小型网站,在没有足够的技术资金投入的情况下,该如何保障网站安全运行,保障切身利益?日前,国内知名网站系统开发商动易网络面向整个行业与其软件用户发布了其《网站系统安全开发手册》,便为基于微软.Net 2.0平台下的网站系统平台的开发和维护,提供了一套可参考的安全标准范本,并将有效地缓解广大中小型网站现在所面临的安全问题。

  《网站系统安全开发手册》 促进国内CMS产品安全开发标准的建立

  记者了解到,这本《网站系统安全开发手册》是国内首本在网站系统安全开发规范方面的应用手册,由动易软件安全工程师们耗时近6个月精心编制而成。而在这之前,国内网站系统的开发并无任何可参考的安全规范和标准,这也是众多网站系统安全性良莠不齐的重要原因。该《安全开发手册》的内容涉及到网站安全开发的方方面面,并结合了众多实例对各种攻击手段和防范措施设立了安全开发规范标准,一经公布仅数小时,下载及浏览量已逾万次,受到好评如潮。

  据动易网络有关人员介绍,此次发布的网站系统《安全开发手册》共有十三大项,30个小项,主要介绍了输入验证、输出编码、SQL注入、跨站脚本攻击、跨站请求伪造、越权操作、IO操作安全、缓存泄漏、系统加密、信息批漏、日志和监测、Web.config的安全配置等方面的内容,并列明具体的防御手段和方法,从而为网站安全开发人员提供了一本极具实操性的工具书。

  自从2006年起与安全检测服务组织合作以来,动易经过长时间的积极探索与尝试,极大的提升了自己在系统安全设计方面的经验和能力,如今动易产品的开发完全遵守发布的安全标准进行开发,并且随着技术的不断发展,安全开发标准也将不断进行更新,配以完善的动易产品安全开发管理规范,将确保动易产品能随时拥有出色的安全性能。

  但随着网站安全受到越来越广泛的重视,越来越多的人开始关注系统开发的安全问题,但却由于经验和相关标准的缺少,不知道在开发过程中应该如何做才能保证系统的安全性。“动易的开发工程师在这上面就走了不少弯路,使得动易以前的产品中就曾存在不少的安全隐患。

 

  也正是出于指导与实用的目的,我们希望将在这方面的经验共享出来,希望这本《安全开发手册》能为广大的开发者提供一个全面的可参考范例,也希望作为内容管理系统开发领域领头羊的动易,能为建立网站安全开发标准起到带头和促进作用,提升整个行业在安全开发方面的水平。”动易技术总监魏壮志先生介绍说:“例如在防范SQL注入方面,我们的手册就从什么是SQL注入、SQL注入的种类、SQL注入产生的原因、如何防止SQL注入、应用举例等五个方面详细阐述了SQL注入的形成和具体的防御手段和措施,让手册用户能够将相关知识、经验迅速地应用到系统开发与维护管理中去。”

  据悉,从去年开始,动易便在为建立网站安全标准而进行了大量的努力,并呼吁行业与国家有关部门能尽早建立网站安全标准,只有实施标准战略才能切实有效地提升国内网站安全的综合水平。而此次动易网络发布的《网站系统安全开发手册》,无疑已经成为了打响网站安全标准的第一枪。

 

上下文章:

 

上一篇文章: 奥运会杀毒团每天对付超20个病毒 下一篇文章: Adobe软件漏洞导致亚马逊网站电影被免费下载

相关文章:

  • 个人IM用于办公不安全、难管理怎么办?
  • 微软08年11月安全公告发布
  • Windows 7内置定位服务引发安全疑虑
  • 微软明日发布2个安全补丁 修复系统组件漏洞
  • 08年最大蠕虫病毒扫荡波令数十万电脑网络崩溃

相关软件:

  • 瑞星卡卡上网安全助手 6.0.0.62
  • Avira AntiVir 病毒库 7.01.00.30
  • 费尔托斯特安全病毒库 8.207.24477(2008.11.04.09:05)
  • 光华反病毒离线累积升级包 081104a
  • 瑞星全功能安全软件 2009 体验版
  • avast! 病毒库 4.x VPS 081030-0

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

IT资讯分类导航

  • 业界快讯
  • 新手学堂
  • 安全快讯

本类经典文章推荐

  • 08年最大蠕虫病毒扫荡波令数十万电...
  • 金山毒霸2009 重大改进功能表
  • 知名杀软BitDefender 2009苹果专用...
  • 病毒修改EXE文件图标 破坏系统危害...
  • 卡巴斯基专家称俄罗斯垃圾邮件市场...
  • 赛门铁克将推新安全技术 准确查出...
  • 关闭自动更新恐带来新一轮电脑病毒...
  • 行情页被植木马 专家提醒股民防护
  • 微软今起“黑屏” 多种避黑攻略
  • 2009年电脑网络领域四大安全威胁

安全快讯阅读排行

  • 网友家中遭偷拍,视频网上乱直播
  • MSN无法安装,可能是瑞星惹的祸
  • 教你一招:微软WGA新版破解方法
  • NOD32防病毒360专用版(免费半年)
  • 卡巴斯基也免费 变相提供一年服务
  • 微软10月份安全公告发布
  • 微软紧急发布补丁修复Windows严重...
  • 用瑞星卡卡修复2008年最严重漏洞
  • 微软今起黑屏警示 网上已有破解法
  • KV2009正式发布 提供5年免费升级

IT资讯阅读总排行

  • 五笔字根学习手册—王码五笔简码、...
  • 五笔字根学习手册—98版五笔的汉字...
  • 看图带你认识电脑结构组成(菜鸟篇...
  • 在FAT32与NTFS之间轻松转换
  • 五笔字根学习手册—什么是五笔输入...
  • 教你如何用 KuGoo(酷狗)下载音乐
  • 桌面背景随便任你设置
  • 攻略篇:电脑不启动故障诊治全攻略
  • 如何让(BT)下载不受内网限制
  • 百度高级搜索--网络资料任你查

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有