B/S(Browser/Server)模式下的Web信息系统因对外服务的开放性,以及HTTP(Hypertext Transfer Protocol)等互联网协议存在的缺陷性,容易受到Web攻击,给信息服务提供商和用户带来损失。传统的安全措施往往从某一问题点出发,缺乏整体考虑。...B/S(Browser/Server)模式下的Web信息系统因对外服务的开放性,以及HTTP(Hypertext Transfer Protocol)等互联网协议存在的缺陷性,容易受到Web攻击,给信息服务提供商和用户带来损失。传统的安全措施往往从某一问题点出发,缺乏整体考虑。本文设计出一种Web应用安全框架,综合网络环境、软硬基础设施、安全策略、管理机制等因素,从多个层面提升安全能力。应用实践证明,该框架能够有效保证完整性、保密性、可用性、可控性和可审查性等安全特性,为Web信息系统安全提供解决方案。展开更多
文摘B/S(Browser/Server)模式下的Web信息系统因对外服务的开放性,以及HTTP(Hypertext Transfer Protocol)等互联网协议存在的缺陷性,容易受到Web攻击,给信息服务提供商和用户带来损失。传统的安全措施往往从某一问题点出发,缺乏整体考虑。本文设计出一种Web应用安全框架,综合网络环境、软硬基础设施、安全策略、管理机制等因素,从多个层面提升安全能力。应用实践证明,该框架能够有效保证完整性、保密性、可用性、可控性和可审查性等安全特性,为Web信息系统安全提供解决方案。