成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡應用安全四大發(fā)展趨勢

安全
隨著網(wǎng)絡的快速發(fā)展,網(wǎng)絡應用類別越來越多,應用復雜度也越來越高,人們逐漸意識到要高度重視維護關鍵應用的安全,從數(shù)據(jù)的產(chǎn)生、計算和存儲等多個角度來思考和解決。本文分析了網(wǎng)絡應用安全的四大發(fā)展趨勢。

信息安全的核心在于“信息數(shù)據(jù)”的安全,而在數(shù)據(jù)處理中,應用才是關鍵。隨著網(wǎng)絡的快速發(fā)展,網(wǎng)絡應用類別越來越多,應用復雜度也越來越高,人們逐漸發(fā)現(xiàn),單純解決數(shù)據(jù)的訪問和傳輸?shù)陌踩呀?jīng)無法很好地保障信息安全,必須高度重視維護關鍵應用的安全,從數(shù)據(jù)的產(chǎn)生、計算和存儲等多個角度來思考和解決。因此,對于“網(wǎng)絡應用”安全的關注度也逐漸升溫。目前,網(wǎng)絡應用安全呈獻出以下幾大發(fā)展趨勢。

趨勢一:Web應用安全市場成為必爭之地

如今,越來越多的企業(yè)用戶已將核心業(yè)務系統(tǒng)轉(zhuǎn)移到網(wǎng)絡上,Web瀏覽器成為業(yè)務系統(tǒng)的窗口。在此背景下,如何保障企業(yè)的應用安全,尤其是Web應用安全成為新形勢下信息安全保障的關鍵所在。Gartner的一份分析報告指出,在調(diào)查的企業(yè)數(shù)據(jù)中心中,92%的Web應用有安全缺陷;80%存在跨站攻擊;高達62%存在SQL注入風險;而參數(shù)篡改和Cookies毒化也分別達到60%和37%。同時,專門針對應用層進行攻擊的手段越來越多,越來越難以防范。

從技術的角度看,Web應用的安全主要涉及兩個方面:服務器端和客戶端。服務器端的安全隱患主要有腳本安全、SQL注入、盜鏈、DoS/DDoS攻擊。而客戶端的安全隱患主要是Cookie、證書、可執(zhí)行代碼的限制、安全選項設置不當?shù)取?/P>

目前已經(jīng)有相當多的安全廠商提出了自己的Web應用安全解決方案。

趨勢二:加強應用本身的安全是網(wǎng)絡應用安全的關鍵

網(wǎng)絡應用之所以不安全,其中很關鍵的一點是應用程序本身不安全,給網(wǎng)絡攻擊留下了可乘之機。有幾家安全廠商已經(jīng)將注意力到應用程序開發(fā)過程中,提出了所謂的代碼級解決方案,確保應用服務本身的安全漏洞盡量少,盡可能地消除程序的安全漏洞帶來的可乘之機。

趨勢三:身份管理成為應用訪問控制主流技術

基于身份的應用管理包括身份識別、權(quán)限控制、行為審計等多方面。網(wǎng)絡邊界正在逐漸變得模糊,移動終端越來越普及,我們面臨的網(wǎng)絡世界不再是清晰的內(nèi)部與外部,身份成為網(wǎng)絡世界的辨識要素,因此對于身份的管理就顯得尤為重要。

傳統(tǒng)的身份管理技術主要采用所謂的AAA技術,然而隨著應用安全需求的發(fā)展,不再是身份的識別和權(quán)限控制那么簡單,更多的是希望通過“身份”的管理來實現(xiàn)應用訪問控制。比如當前比較流行的P2P應用占據(jù)了大量的網(wǎng)絡帶寬,在某些場合,事實上已經(jīng)嚴重影響了正常的業(yè)務操作,成為企業(yè)和網(wǎng)絡運營商頭疼的問題,但又不能簡單地禁止這些應用。于是如何識別這些P2P應用,如何給不同的身份配置不同的P2P應用權(quán)限,如何監(jiān)控這些應用下載的數(shù)據(jù)的合法性和安全性,都成為了應用訪問控制的關鍵。

趨勢四:采用多核硬件架構(gòu)來解決應用安全處理性能不足的問題

要確保紛繁復雜的網(wǎng)絡應用的安全,就不得不深入分析報文。不僅僅需要分析報文的傳輸層,還需要分析報文的應用協(xié)議層、應用數(shù)據(jù)內(nèi)容,甚至還需要分析報文之間的關聯(lián)性,這就給應用安全技術帶來更大挑戰(zhàn)。既要分析準確,又要確保報文的實時性,在一定程度上,這兩者是矛盾的,單純希望從軟件角度解決此矛盾已經(jīng)不再現(xiàn)實,必須尋求更高更強的硬件架構(gòu)才能解決根本問題。

部分實力雄厚的應用安全廠商已經(jīng)采用多核硬件架構(gòu)來解決性能瓶頸,將應用安全的處理能力提升到以前的5~10倍,基本滿足了當前對網(wǎng)絡應用安全的性能要求。

未來更多的業(yè)務將以Web應用方式呈現(xiàn),信息安全也必將從以邊界防護為主向應用和數(shù)據(jù)安全防護為主過渡,同時加強在應用研發(fā)、部署以及維護等方面的安全管理并輔以必要的技術設備,才能跟上信息化發(fā)展的步伐,實現(xiàn)協(xié)調(diào)發(fā)展。

【編輯推薦】

  1. 穩(wěn)捷網(wǎng)絡為醫(yī)療行業(yè)應用安全保駕護航
  2. 淺談電子商務網(wǎng)絡信息安全問題
責任編輯:許鳳麗 來源: 網(wǎng)界網(wǎng)
相關推薦

2012-04-05 13:42:51

2022-08-26 14:14:41

物聯(lián)網(wǎng)平臺物聯(lián)網(wǎng)IOT

2012-02-17 10:17:27

移動互聯(lián)移動革命移動搜索

2022-01-28 11:32:33

網(wǎng)絡安全數(shù)字化轉(zhuǎn)型技術

2010-11-25 09:08:21

用戶體驗移動產(chǎn)品手機網(wǎng)站

2022-12-29 10:01:43

2021-03-05 14:51:02

區(qū)塊鏈金融技術

2021-01-20 09:38:07

數(shù)據(jù)中心新基建數(shù)據(jù)中心建設

2012-02-20 10:16:08

云計算

2010-07-05 16:31:56

數(shù)據(jù)中心

2023-05-19 13:34:03

零信任網(wǎng)絡安全

2021-01-12 11:47:48

視頻會議電子信息

2018-03-21 06:08:39

無線5G網(wǎng)絡

2017-12-27 10:54:02

開源發(fā)展趨勢OpenStack

2018-03-27 14:45:28

2021-11-05 21:41:58

大數(shù)據(jù)數(shù)字化轉(zhuǎn)型技術

2022-01-17 08:00:00

云安全網(wǎng)絡安全云泄露

2011-07-22 11:03:17

移動設備

2021-08-06 06:37:27

Serverless無服務器計算服務器

2011-12-23 10:07:29

云計算私有云
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久成人 | 国产精品色哟哟网站 | 国产精品久久久久久久久久 | 毛片一级网站 | 亚洲天堂成人在线视频 | 久久国内 | 古装人性做爰av网站 | 日韩一区二区三区视频在线观看 | 一区二区在线免费观看 | 久久99精品久久久 | 国产成人99久久亚洲综合精品 | 男人天堂av网站 | 国产999精品久久久 日本视频一区二区三区 | 另类视频在线 | www.日韩欧美| 亚洲精品99| 免费成人毛片 | 久久在看 | 91精品国产综合久久婷婷香蕉 | 成人性视频免费网站 | 久色网| 国产精品69久久久久水密桃 | 欧美一级二级视频 | 在线观看视频中文字幕 | 精品国产免费一区二区三区演员表 | 日日夜夜天天久久 | 在线a视频 | 99久久日韩精品免费热麻豆美女 | 亚洲成人一二三 | 国产在线永久免费 | 日韩一区二区av | 国产69久久精品成人看动漫 | 午夜精品久久久久久久 | 成人在线免费看 | 精品真实国产乱文在线 | 国产一二区视频 | 亚洲综合一区二区三区 | 天天爱av | 久久久www成人免费精品 | 午夜影晥| 粉嫩一区二区三区四区公司1 |