网站安全
网站安全的相关文献在2000年到2022年内共计542篇,主要集中在自动化技术、计算机技术、中国政治、无线电电子学、电信技术
等领域,其中期刊论文434篇、会议论文17篇、专利文献394812篇;相关期刊237种,包括信息安全与通信保密、电脑知识与技术、计算机与网络等;
相关会议15种,包括2016年(第十届)发电企业信息技术与应用研讨会、第五届全国信息安全等级保护技术大会、第28次全国计算机安全学术交流会等;网站安全的相关文献由657位作者贡献,包括龙专、赵武、姚金龙等。
网站安全—发文量
专利文献>
论文:394812篇
占比:99.89%
总计:395263篇
网站安全
-研究学者
- 龙专
- 赵武
- 姚金龙
- 张阳光
- 程杰
- 谷晶中
- 阮其良
- 黄冬苗
- 孙晋超
- 张小刚
- 普措才仁
- 李苑
- 李蒙
- 杨洋
- 肖新光
- 范渊
- 袁志
- 黄晓华
- 乔世娇
- 任卫东
- 余平
- 侯俊东
- 侯彬锋
- 侯磊
- 傅书豪
- 关忠
- 关键
- 冯旭
- 刘兵
- 刘孟强
- 刘志生
- 刘阳
- 叶润国
- 吴安
- 吴羽翔
- 吴翰清
- 周涛
- 周玥廷
- 唐洪玉
- 唐维
- 孙俊德
- 孙勇
- 孙恺
- 孙晶晶
- 孙海波
- 尹徐广
- 屈直
- 左海维
- 常优
- 张乐平
-
-
郑舟;
程宇飞;
姚吉
-
-
摘要:
围绕政务云网络安全防护需求,遵循GB/T 37956—2019《信息安全技术网站安全云防护平台技术要求》国家标准,研制基于云架构的网站安全防护平台,形成具备高并发、高可靠、弹性伸缩和多租户的网站安全防护体系,为城市级网站安全防护提供了强力保障。
-
-
郝法立
-
-
摘要:
简单阐述了Web全栈原理,针对Web全栈面临的典型安全风险进行介绍,并提供针对性的解决方案。作为某政府网站网管员,笔者最近经历了政府网站整体上云,同时购买了相关的网站安全服务。在购买的众多安全服务中,最重要的一款安全服务就是Web全栈服务。以下笔者对此次Web全栈的使用心得进行分享,供大家参考。
-
-
-
-
-
摘要:
近日,针对互联网网站业务安全,新华三青丘安全运营中心推出一体化网站云安全解决方案,兼顾主动发现网站脆弱性和被动防守网站外来威胁的需求,提供包括网站安全监测、网站安全防护加速、远程安全专家服务的一体化云安全防护服务。在不改变原有网络架构,不额外部署现场设备的前提下,从云端提供从监测到防护的闭环网站安全运营保障。
-
-
邱金水;
庄会富
-
-
摘要:
针对网站被黑客入侵导致严重的网络安全事故,基于FileSystem Watcher技术实现的ⅡS站点入侵监控系统,能实时监控Web网站的目标文件和目录,对目标文件和目录的创建、删除、修改和重命名等事件进行捕捉、判断和处理,异常事件发生时能通过短信和邮件方式及时通知网站系统管理员。此外,该系统能按设定的时间和频率向网站系统管理员报告自身的运行状态,帮助网站系统管理员提高网站运维的安全水平,有效降低网络安全事故的发生概率。
-
-
姜晓武
-
-
摘要:
教学资源库网站集中储存、展示了优质教学资源,也是实现教育资源共享的基础载体.随着网络信息技术的快速发展,很多学校都自主研发建立资源库网站,为校内外广大师生提供优质的课程资源和服务,不过也随之出现了黑客攻击、计算机病毒等安全问题.文章重点探讨教学资源库网站安全的四维模型建设相关问题.
-
-
林国池
-
-
摘要:
当前,网络攻击行为正朝着攻击成本降低、攻击面扩大、攻击方式立体化转化,威胁着互联网网络安全.对2018年以来国家计算机网络应急技术处理协调中心网络安全监测收集汇总的数据进行综合分析,介绍了近年广东省面临着的网络安全总体态势,并提出了相关应对策略.
-
-
徐伟
-
-
摘要:
针对高校网站安全管理现状和普遍存在的问题,遵从风险管理的理念,结合实践经验,将高校网站安全管理划分为PDCA四个阶段.提出通过P阶段加强顶层规划设计,D阶段完善网站资产日常管理,C阶段建立网络安全工作内外联动机制,A阶段加强人才队伍建设,使整个管理过程形成一个可持续改进的循环过程,以期不断提升高校网站安全管理的能力和水平.
-
-
王淋;
王子纯;
左海维;
周玥廷
-
-
摘要:
cqvip:大学生心理健康网站是连接大学生与心理咨师的重要桥梁。现有大学生心理健康网站总体运行情况良好,但在实时互动、内容更新等方面仍存在不足。本文使用PHPStudy搭建平台运行环境,采用MVC框架对网站进行规划设计,后台使用MySQL进行数据管理,搭建了一款便于操作的大学生心理健康网站。该网站包含新闻文章的阅览、收藏、评论、系统留言、心理测试、查看系统通知等功能。测试结果表明,网站安全、高效,能满足大学生的使用需求,对增强大学生心理健康有非常重要的意义。
-
-
李盛达
-
-
摘要:
为了能够及时调整Web安全防护策略,确保Web攻防设备将安全威胁维持在可控范围内,从网站服务器漏洞与应用系统漏洞两个角度出发,通过环境准备、信息采集实现漏洞查询,将扫描出的24处风险点划分为高危、中危、低危3个层级的漏洞并逐一进行分析,实施漏洞测试与修复,并从Web服务器、Web应用开发者、Web网站管理员3方面提出共22条防护策略,能够阻止攻击者获取用户个人账户信息,从而有效地对深层次网络攻击进行防护,保障客户Web环境的安全。
-
-
刘文志;
李海涛
- 《第五届全国信息安全等级保护技术大会》
| 2016年
-
摘要:
针对网站安全测试效率低的问题,文章利用学习向量量化(LVQ)神经网络的非线性运算能力和自遗传算法(AGA)的参数寻优能力,提出了一种基于AGA-LVQ神经网络的网站安全漏洞预测模型.首先依据度量属性的选取原则,结合经验,对网站安全度量属性进行选取;其次收集和整理测试历史数据,利用k-最近邻算法对测试历史数据进行预处理,去除错误和矛盾数据;然后利用自适应遗传算法计算最优的神经网络初始权值向量;最后运用神经网络对测试数据集进行漏洞预测实验.通过对实验结果的综合评价,证明该模型具有较高的预测准确度.
-
-
吴佳静
- 《2016年(第十届)发电企业信息技术与应用研讨会》
| 2016年
-
摘要:
近年来,我国互联网安全面临的形势十分严峻、复杂,问题突出.在巴西会议上,习近平主席首次提出信息主权,明确"信息主权不容侵犯"的互联网安全观.由此可见网站信息安全对于人们现在的生活尤为重要.通常网站是新闻发布的重要渠道,所以网站的安全具有较强的政治性,提高网站安全性至关重要.根据网站不断出现的安全问题,本文主要研究了centos系统和oracle 10数据库在网站系统中的使用,并在其上部署了nginx和WebSphere中间件.结合系统的独特性,本文对SQL注入和XXS漏洞这两种主要漏洞和网站安全渗透测试技术进行了研究。
-
-
-
孙雪芬;
吴凯峰;
沈玉萍;
金蓉
- 《2009电力行业信息化年会》
| 2009年
-
摘要:
针对当前网站系统面临的主要风险和安全威胁,提出了一种安全防护系统的设计和实施方案。就网站系统的安全防护进行探讨,说明了网站安全防护的总体目标,给出了安全防护系统架构及其功能实现。该方案能够有效加强网站系统的安全防护。
-
-
WU Yu-xiang;
吴羽翔
- 《第28次全国计算机安全学术交流会》
| 2013年
-
摘要:
在网站建设中,网站的安全性与可用性冲突一直都是困扰设计者的一个大问题,一直以来,开发者在制订网站安全策略时往往追求安全性与可用性的平衡,没有太多的针对性.这种折中的方案,已很难适应当前复杂的Web安全环境.文章提出了一种新的思路,通过在网站应用层分析访问用户的行为并进行分析研判,针对不同风险等级的用户动态地调整网站的安全等级,达到分级防护的效果.
-
-
-
Ren Bo;
任波;
Lai Xiaolong;
赖晓龙;
Wang Kang;
王康
- 《中国移动通信信息安全管理与运行中心第七届信息安全专家论坛》
| 2017年
-
摘要:
CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one clickattack/session riding,缩写为:CSRF/XSRF,是一种对网站的恶意利用.尽管听起来像跨站脚本Xss,但它与Xss非常不同,并且攻击方式存在差别.Xss利用站点内的信任用户,而CSRF则通过伪装来自受信任用户的请求来利用受信任的网站.而且Xss容易发现,因为攻击者需要登录后台完成攻击,管理员可以看日志发现攻击者.而CSRF则不同,他的攻击一直是管理员自己实现的,攻击者只负责了构造代码.
-
-
Ren Bo;
任波;
Lai Xiaolong;
赖晓龙;
Wang Kang;
王康
- 《中国移动通信信息安全管理与运行中心第七届信息安全专家论坛》
| 2017年
-
摘要:
CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one clickattack/session riding,缩写为:CSRF/XSRF,是一种对网站的恶意利用.尽管听起来像跨站脚本Xss,但它与Xss非常不同,并且攻击方式存在差别.Xss利用站点内的信任用户,而CSRF则通过伪装来自受信任用户的请求来利用受信任的网站.而且Xss容易发现,因为攻击者需要登录后台完成攻击,管理员可以看日志发现攻击者.而CSRF则不同,他的攻击一直是管理员自己实现的,攻击者只负责了构造代码.
-
-
Ren Bo;
任波;
Lai Xiaolong;
赖晓龙;
Wang Kang;
王康
- 《中国移动通信信息安全管理与运行中心第七届信息安全专家论坛》
| 2017年
-
摘要:
CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one clickattack/session riding,缩写为:CSRF/XSRF,是一种对网站的恶意利用.尽管听起来像跨站脚本Xss,但它与Xss非常不同,并且攻击方式存在差别.Xss利用站点内的信任用户,而CSRF则通过伪装来自受信任用户的请求来利用受信任的网站.而且Xss容易发现,因为攻击者需要登录后台完成攻击,管理员可以看日志发现攻击者.而CSRF则不同,他的攻击一直是管理员自己实现的,攻击者只负责了构造代码.
-
-
Ren Bo;
任波;
Lai Xiaolong;
赖晓龙;
Wang Kang;
王康
- 《中国移动通信信息安全管理与运行中心第七届信息安全专家论坛》
| 2017年
-
摘要:
CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one clickattack/session riding,缩写为:CSRF/XSRF,是一种对网站的恶意利用.尽管听起来像跨站脚本Xss,但它与Xss非常不同,并且攻击方式存在差别.Xss利用站点内的信任用户,而CSRF则通过伪装来自受信任用户的请求来利用受信任的网站.而且Xss容易发现,因为攻击者需要登录后台完成攻击,管理员可以看日志发现攻击者.而CSRF则不同,他的攻击一直是管理员自己实现的,攻击者只负责了构造代码.