ASP186-网页挂马技术的实现与其防范技术研究
1.无需注册登录,支付后按照提示操作即可获取该资料.
2.资料以网页介绍的为准,下载后不会有水印.资料仅供学习参考之用.
密 惠 保
摘 要:随着互联网的快速普及和各种网络应用的不断出现,网络安全已成为国家安全的重要内容,各种网络安全事件不断发生,网络安全威胁从单一的病毒威胁逐渐发展为恶意软件,勒索软件,间谍软件等新的趋势,危害不断加大。目前,公安系统、其它政府机构以及互联网行业协会等多个单位都采取措施,从人力、物力、技术及法律法规上都加强了投入,相继出台了一些管理规定,并且形成联盟,齐抓共管,充分发挥组织优势,加强管理和监督力度,国家计算机网络应急技术处理协调中心、中国信息安全产品测评认证中心、全国信息安全标准化技术委员会等相关机构的成立,对网络安全事件处理、网络安全产品测评认证、网络安全标准制定等方面的监督也起到了积极的推动作用。但是,由于我国互联网起步较晚,监管体系不够完善和全面,从技术上来说,仍然跟不上西方国家的发展步伐,因此在网络安全的防范上存在着滞后现象,甚至有“心有余而力不足”之感。在法律法规上,现有的法律法规对于当前的网络安全发展态势来说,逐渐显现滞后性和不全面性,已经无法约束日趋多样化的网络安全威胁问题;从组织机构来说,目前的监管部门监管力量分散,存在地方保护主义现象,这构成了网络监管的重大障碍之一。
[资料来源:http://www.THINK58.com]
在互联网高速发达的时代,网络监管的不力将对网络世界带来不可预测的危害,网络安全关系到个人、企业甚至国家的安危,因此加强网络监管是当前迫不及待的任务。为了提高互联网的安全性,首先,作为网络监管中坚力量的公安系统应该加强金盾工程、信息安全等级保护评估、公共信息网络安全监察等方面的投入,加强专业人才的培训;各级监管单位应根据自身职责、权力和义务,建立年度网络安全评估标准;建立安全管理体系,明确网络安全监管功能、职责、权利和义务;通过培训和教育,增强网民的网络安全意识;建立执行突发网络安全事件的应急程序。其次,作为监管部门的相关政府机构,应尽快加强人力物力的投入,无论从硬件还是软件上,积极发展。最后,对于法律法规的制定部门来说,也应尽快完善现有的法律法规,在现有法规的基础上完善或者制定适合新型安全威胁的新法规;同时各监管部门也要规范自身的监管职权,防止滥用职权,注意保护用户的通信自由和通信秘密,加强网络监管和网络自由之间的和谐发展,为构建和谐的网络空间贡献一份力量。
现在网络木马尤其猖獗,各种木马技术层出不穷,本文就是对网页挂马技术的实现与其防范技术的研究,最终实现防止木马的猖獗。
[资料来源:http://THINK58.com]
[资料来源:THINK58.com]
关键词:互联网 病毒 木马 网络安全 [版权所有:http://think58.com]
[资料来源:http://think58.com]
目 录
摘 要 2
第1章 绪 论 5
1.2 课题研究的目的和意义 5
1.2.1研究背景及意义 5
1.3.1 课题调研 6
第2章 相关技术 7
2.1 ASP概述 7
2.1.1 ASP的新特性 8
2.1.2 ASP的基本概念 10
2.2 JAVASCRIPT介绍 11
2.2.1 什么是JavaScript 11
2.2.2 JavaScript和Java的区别 12
2.3 HTML 语言 13
2.3.1 什么是HTML语言 13
第3章 挂马技术 16
3.1 什么是木马 16
3.2 木马原理 16
3.2.1 配置木马 16
3.2.2 传播木马 17
3.2.3 运行木马 18
3.2.4 信息泄露 19
3.2.5 建立连接 19
3.2.6 远程控制 20
3.3 挂马 21
3.3.1 挂马的方法 21
3.3.2 挂马的技巧 23
第4章 网马防范技术 25
4.1 防范HTML挂马法 25
4.2 防范数据库被下载 26
4.3 控制木马运行权限 26
第5章 网马攻防实战 28
5.1 CSS挂马攻防 28
5.2 HTML挂马攻防 28
5.2.1 挂马过程 29
5.2.2. 清除木马 29
结束语 29
致 谢 30
参考文献 30
[资料来源:THINK58.com]
[版权所有:http://think58.com]
从本质上来讲,网络安全就是网络上的信息安全,是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全所要研究的领域。网络安全涉及的内容既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不可。技术方面主要侧重于防范外部非法用户的攻击,管理方面则侧重于内部人为因素的管理。如何更有效地保护重要的信息数据、提高计算机网络系统的安全性已经成为所有计算机网络应用必须考虑和必须解决的问题之一。 [资料来源:www.THINK58.com]
[资料来源:www.THINK58.com]