相关文章  
  • ISATAP过渡技术及其网络安全策略
  • 安全路由器组网及IPSec技术介绍
  • DSTM 过渡技术及其网络安全策略
  • 安全交换机 交换机里的安全因子
  • NGN 面临的安全威胁与应对原则
  • 安全、经济、高效扩展WLAN覆盖范围
  • 新木桶理论与信息安全
  • 通信网络安全含义与分层及关键技术
  • IPv6协议凸显新一代互联网优势 高安全性最受关注
  • 网络处理器建置新一代网络安全应用
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    2004年上半年互联网信息安全报告与未来趋势2

    的是Web 应用的安全。IE或IIS 的漏洞,以及Web 应用的瑕庇,可以导致电子商务网站交易信息被任意存取。例如,信息隐码攻击(SQL injection )就是可以在输入任意字串的Web 应用中搞鬼,一旦不幸中标,就可让有心人士存取该网站服务器甚至数据库。
      
      漏洞安全日益严重。2004年上半,赛门铁克报告有1237个新漏洞,平均每周有48新漏洞被发现。其中96% 是属于中度到高度风险,其中有 46% 被列为高度风险。而在所有漏洞中,超过一半不用撰写程序就可以发动攻击。前述的Web 应用漏洞,也从去年下半占总漏洞数量的31% 提升为38.7%。
      
      另一个骇人的趋势是,漏洞公诸于世到该漏洞的相关攻击,时间差平均只差5.8 天,比前半年的报告天数(7 天)又更为缩短。这显示黑客撰写攻击源代码的速度不断加快,相对地,一个未加修补的漏洞的风险又更高。
      
      恶意程序也升级?2004上半年赛门铁克的报告中,显示有4 ,496 个新发现的Win32 毒虫。相较之下,2003上、下半年发现了994 个及1, 702 个Win32 毒虫。Win 32毒虫只会攻击Windows NT、2000及XP以上的操作系统;而Windows 95、98则是16位的操作系统。MyDoom和 Netsky 是2004上半年爆发的蠕虫之中,最重大也最受注意的

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved