多选题 要增强网站的安全性,就要消除人们在安全认识方面的误解。下列认识中,对网站安全方面存在误解的是______。
  • A.安装最新的防火墙、木马检测系统和入侵防御系统,网站就安全了
  • B.使用了SSL等加密技术的网站是很安全的
  • C.网站应用程序出现漏洞是程序员人为造成的安全问题
  • D.对网站进行安全评估后网站就安全了
  • E.经过漏洞扫描工具没发现任何问题,网站就安全了
【正确答案】 A、B、C、D、E
【答案解析】[解析] 目前,黑客攻击已成为一个很严重的网络问题。许多黑客甚至可以突破SSL加密和各种防火墙,攻入Web网站的内部,窃取信息。随着防火墙和补丁管理已逐渐走向规范化,各类网络设施应该是比以往更完全。但要增强Web网站的安全性,首先要澄清五个误解。 (1)Web网站使用了防火墙,所以很安全。防火墙通过设置“访客名单”,可以把恶意访问排除在外,只允许善意的访问者进来。但是,如何鉴别善意访问和恶意访问是一个问题。访问一旦被允许,后续的安全问题就不是防火墙能应对了。故A项当选。 (2)Web网站使用了SSL加密,所以很安全。网站启用SSL加密后,表明该网站发送和接收的信息都经过了加密处理,但是SSL无法保障存储在网站里的信息的安全。此外,SSL也无法保护网站访问者的隐私信息。故B项当选。 (3)网站应用程序的安全问题是程序员造成的。程序员确实造成了一些问题,但有些问题程序员无法掌控。比如,应用程序的源代码可能最初从其它地方获得,这是公司内部程序开发人员所不能控制的。故C项当选。 (4)每年会对Web网站进行安全评估,所以很安全。一般而言,网站应用程序的代码变动很快。对Web网站进行一年一度的安全评估非常必要,但评估时的情况可能与当前情况有很大不同。网站应用程序只要有任何改动,都会出现安全问题的隐患。故D项当选。 (5)漏洞扫描工具没发现任何问题,所以很安全。漏洞扫描工具已经被广泛使用,以查找一些明显的网络安全漏洞。但是,这种工具无法对网站应用程序进行检测,无法查找程序中的漏洞。故E项当选。