本论文是一篇关于数据库相关毕业论文格式范文,关于“密码门”凸显“拖库”危害相关大学毕业论文范文。免费优秀的关于数据库及安全管理及信息安全方面论文范文资料,适合数据库论文写作的大学硕士及本科毕业论文开题报告范文和学术职称论文参考文献下载。
刚刚过去的2011年,CSDN、天涯等网站的用户账户及密码被盗取事件(即“密码门”)算得上安全领域最有影响的事件,这一事件也让很多普通人了解到“拖库”这一技术词汇的含义及其破坏力.
“拖库”本来是数据库领域的术语,指从数据库中导出数据,最初与安全并没有直接联系.到了黑客攻击泛滥的今天,它被用来指网站遭到入侵后,黑客窃取其数据库.天涯、CSDN等网站的网民账号、密码外泄,也就是遭遇了数据库“拖库”.
有关论文范文主题研究: | 关于数据库的论文范文集 | 大学生适用: | 本科论文、专升本毕业论文 |
---|---|---|---|
相关参考文献下载数量: | 40 | 写作解决问题: | 怎么撰写 |
毕业论文开题报告: | 标准论文格式、论文前言 | 职称论文适用: | 论文发表、职称评初级 |
所属大学生专业类别: | 怎么撰写 | 论文题目推荐度: | 经典题目 |
据北京瑞星信息技术有限公司信息安全专家王占涛介绍,黑客“拖库”通常分为三步:首先,对目标网站进行扫描查找其存在的漏洞(如SQL注入、文件上传漏洞)等;其次,通过该漏洞在网站服务器上建立后门,通过该后门获取服务器操作系统的权限;第三,利用系统权限直接下载备份数据库,或查找数据库链接,将其导出到本地.
巨大的利益驱动着黑客实施“拖库”:黑客可以通过所获得的数据(如银行和证券类网站的用户账户信息)直接窃取资金;或者通过对数据(如电子商务网站的账户信息)进行分析整理后出售.
为了预防被“拖库”,王占涛建议,企业有必要对传统安全产品、流程及运营进行全方位改造;在部署IT系统时,一定要把安全作为首要考虑因素,尤其是网商、