TOP

三大漏洞威胁政府网站
2011-11-21 08:20:35 来源: 作者: 【 】 浏览:1145次 评论:0

    目前,政府网站重视硬件投入,也采取了一定的防护措施,但在检测中发现,安全漏洞在各级政府网站中仍然普遍存在,SQL注入、信息泄露、弱密码三大安全漏洞尤其突出。11月16日,在中国电子信息产业发展研究院主办的“中国软件大会2011年论坛”上,中国软件评测中心副主任黄子河指出,政府网站必须对安全性问题真正重视起来。

  相比常见的电脑黑客篡改网页,危害性更大的是政府网站的数据遭到窃取。随着办公数字化、网络化,那些公众可以上网办理业务的行业,如工商、税务、交通等部门的安全要求进一步提高。网上曾曝出某市交通一卡通的搭乘信息可以输入卡号随意查询的案例,而税务报表等数据隐含更多的个人信息。

  安全漏洞在技术方面主要体现为三个方面,即SQL注入、信息泄露、弱密码。SQL注入是指黑客利用网页中的某些输入框(称为SQL注入点),向应用程序插入指令,提交数据库查询代码,从而获取网站后台信息,进而进行攻击或操作的一种方式。如果开发人员对输入值校验不够,将导致数据库信息被获取或部分获取。信息泄露是指网站目录防护不足,导致敏感信息泄露。弱密码是指网站技术上未对密码强度进行要求,登陆密码容易被破译的情况。

 

您看到此篇文章时的感受是:
Tags:政府网站、检测软件、信息泄露、弱密码、SQL注入 责任编辑:admin
】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇媒体成长离不开“自我观照” 下一篇央视"限酒令"没让白酒..

评论

帐  号: 密码: (新用户注册)
表  情:
内  容:

相关栏目

最新文章

图片主题

热门文章

推荐文章

相关文章

本网概况 | 关于我们 | 招聘英才 | 帮助中心 | 广告服务 | 合作加盟 | 网站声明 | 网站律师 | 联系我们


版权所有@北京华夏国研顾问中心-政策网 www.chinapolicy.net 京ICP备19034765号