跳转到内容

学科:Web安全

来自维基学院
相关链接
软件开发 Subject:服务器管理
  • 對稱加密:同一條金匙,用作加密,也用作解密。常見對稱加密的算法,有Advanced Encryption Standard (AES),3DES 等
  • 非對稱加密(又稱公匙加密法):兩條金匙,一條公開被任何人都知道的公開金匙,一條是私密保護的金匙。一條用作加密,一條用作解密。通常保護信息溝通的私隱時,發送信息的一方,會用接收信息的一方的公匙加密,接收信息的一方,會以他的私匙解密。但也可以用作數碼簽署,簽署方用自己的私匙加密信息,驗證方以簽署暂的公匙解密驗證信息。常見的非對稱加密的算法,有 RSA、ECC等。
  • 哈希函數 (Hashing):把信息變成一個固定的字串值,為不可逆轉的加密方式。通常用作保護使用者密碼。常見的哈希函數加密法有 SHA-256、SHA-512等。

常見網絡安全漏洞

[编辑 | 编辑源代码]
  • SQL注入 (SQL Injection)
  • 跨網站指令碼 (Cross-Site Scripting)
  • 跨網站請求偽造 (Cross-site request forgery)
  • 代碼注入 (Code Injection)
  • 阻斷服務攻擊 (Denial-of-service attack)
  • 目錄遍歷 (Directory traversal)
  • 會話劫持 (Session hijacking)
  • 域名伺服器快取污染 (DNS cache pollution)
  • 伺服器端請求偽造 (Server-side Request Forgery)
  • 任意程式碼執行 (Arbitrary code execution)
  • 彩虹表 (Rainbow table)