第1章 互聯(lián)網(wǎng)的機構(gòu)和Web的機能
1.1 Web的發(fā)展和檢索功能
1.2 實現(xiàn)Web的計算機網(wǎng)絡(luò)
1.3 在互聯(lián)網(wǎng)上實現(xiàn)通信
1.4 互聯(lián)網(wǎng)的信賴性
1.5 根據(jù)Web對信息的訪問
1.6 Web服務(wù)器站點的動態(tài)處理機能
第2章 互聯(lián)網(wǎng)協(xié)議和HTTP
2.1 所謂的協(xié)議
2.2 OSI參考模型的層次構(gòu)造
2.3 世界標(biāo)準(zhǔn)的TCP/IP協(xié)議
2.4 TCP/IP協(xié)議群各層的功能
2.5 HTTP的功能和運行
第3章 服務(wù)器/客戶端的Web技術(shù)
3.1 標(biāo)記語言的發(fā)展
3.2 HTML的基本構(gòu)造
3.3 從HTML到DHTML
3.4 在Web服務(wù)器上運行的程序
3.5 Cookie的功能和用途
第4章 Web使用的各種技術(shù)
4.1 Java的運行環(huán)境和開發(fā)環(huán)境
4.2 XML的功能和文本構(gòu)成
4.3 服務(wù)器端環(huán)境
4.4 在Web構(gòu)筑中的面向?qū)ο蟮谋匾?
4.5 實現(xiàn)分布式對象的技術(shù)
第5章 Web服務(wù)器和Web應(yīng)用程序服務(wù)器的構(gòu)筑
5.1 Web服務(wù)器站點的構(gòu)成和發(fā)展
5.2 構(gòu)筑Web服務(wù)器所必須的不間斷連接環(huán)境
5.3 Web服務(wù)器的構(gòu)筑環(huán)境
5.4 Web服務(wù)器軟件的功能
5.5 Web應(yīng)用程序服務(wù)器的作用
5.6 支持Web"para" label-module="para">
第6章 Web服務(wù)器的安全對策
6.1 置身于危險中的Web服務(wù)器
6.2 Web服務(wù)器的安全對策
6.3 驗證和加密技術(shù)
6.4 企業(yè)規(guī)模的安全對策
本書從因特網(wǎng)的技能及Web的功能入手,詳細(xì)介紹了因特網(wǎng)協(xié)議與HTTP、服務(wù)/客戶的Web技術(shù)、各種構(gòu)筑Web的新技術(shù),以及Web服務(wù)的安全對策等。本書內(nèi)容豐富,含有大量圖表,適用于高職、高專及應(yīng)用型本科生。
作者:(日本)小泉修 譯者:王浩
小泉 修,1959年生于東京。自由的系統(tǒng)工程師,曾就職于軟件開發(fā)公司,1990年創(chuàng)協(xié)株式會社8Intelligent Research,并擔(dān)任董事長,一直到現(xiàn)在。致力于系統(tǒng)開發(fā),與互聯(lián)網(wǎng)相關(guān)的業(yè)務(wù),以及雜志、書刊的執(zhí)筆等。
第2版前言第1版前言第1章 土方工程1.1 土的分類與工程性質(zhì)1.2 場地平整、土方量計算與土方調(diào)配1.3 基坑土方開挖準(zhǔn)備與降排水1.4 基坑邊坡與坑壁支護1.5 土方工程的機械化施工復(fù)習(xí)思考題第2...
前言第一章 緒論第一節(jié) 互換性概述第二節(jié) 加工誤差和公差第三節(jié) 極限與配合標(biāo)準(zhǔn)第四節(jié) 技術(shù)測量概念第五節(jié) 本課程的性質(zhì)、任務(wù)與基本要求思考題與習(xí)題第二章 光滑孔、軸尺寸的公差與配合第一節(jié) 公差與配合的...
第一篇 綜合篇第一章 綠色建筑的理念與實踐第二章 綠色建筑評價標(biāo)識總體情況第三章 發(fā)揮“資源”優(yōu)勢,推進綠色建筑發(fā)展第四章 綠色建筑委員會國際合作情況第五章 上海世博會園區(qū)生態(tài)規(guī)劃設(shè)計的研究與實踐第六...
格式:pdf
大?。?span id="weysc8e" class="single-tag-height">546KB
頁數(shù): 40頁
評分: 4.3
柜號 序號 G1 1 G1 2 G1 3 G2 4 G2 5 G2 6 G2 7 G2 8 G2 9 G1 10 G2 11 G2 12 G2 13 G2 14 G1 15 G1 16 G1 17 G2 18 G2 19 G2 20 G1 21 G3 22 G3 23 G3 24 G3 25 G3 26 G3 27 G1 28 G1 29 G3 30 G3 31 G2 32 G2 33 G2 34 G2 35 G2 36 G2 37 G2 38 下右 39 下右 40 下右 41 下右 42 下右 43 下右 44 下右 45 下右 46 下右 47 下右 48 下右 49 下右 50 下右 51 下右 52 下右 53 下左 54 下左 55 下左 56 下左 57 下左 58 下左 59 下左 60 下左 61 下左 62 下左 63 下左 64 下左 65 下左 66 下左 67 下
格式:pdf
大小:546KB
頁數(shù): 5頁
評分: 4.7
1 工程常用圖書目錄(電氣、給排水、暖通、結(jié)構(gòu)、建筑) 序號 圖書編號 圖書名稱 價格(元) 備注 JTJ-工程 -24 2009JSCS-5 全國民用建筑工程設(shè)計技術(shù)措施-電氣 128 JTJ-工程 -25 2009JSCS-3 全國民用建筑工程設(shè)計技術(shù)措施-給水排水 136 JTJ-工程 -26 2009JSCS-4 全國民用建筑工程設(shè)計技術(shù)措施-暖通空調(diào) ?動力 98 JTJ-工程 -27 2009JSCS-2 全國民用建筑工程設(shè)計技術(shù)措施-結(jié)構(gòu)(結(jié)構(gòu)體系) 48 JTJ-工程 -28 2007JSCS-KR 全國民用建筑工程設(shè)計技術(shù)措施 節(jié)能專篇-暖通空調(diào) ?動力 54 JTJ-工程 -29 11G101-1 混凝土結(jié)構(gòu)施工圖平面整體表示方法制圖規(guī)則和構(gòu)造詳圖(現(xiàn)澆混凝土框架、剪力墻、框架 -剪力墻、框 支剪力墻結(jié)構(gòu)、現(xiàn)澆混凝土樓面與屋面板) 69 代替 00G101
InforCube Web 應(yīng)用防火墻采用多層檢查和多重安全防護來提供最高級別的保護。
HTTP 協(xié)議驗證可以防止包括緩沖區(qū)溢出、惡意編碼、HTTP 偽裝以及非法服務(wù)器操作在內(nèi)的協(xié)議濫用。靈活的規(guī)則使用戶可以嚴(yán)格遵守RFC 標(biāo)準(zhǔn),同時支持各種靈活多變的應(yīng)用程序。
InforCube Web 應(yīng)用防火墻檢查服務(wù)器回應(yīng)信息以識別潛在的敏感數(shù)據(jù)(如持卡人數(shù)據(jù)和社會保險號)泄漏。除了報告在應(yīng)用程序中何處發(fā)現(xiàn)了敏感數(shù)據(jù)外,還可以選擇讓InforCube Web 應(yīng)用防火墻阻止這些信息從企業(yè)站點泄露。
nforCube Web 應(yīng)用防火墻對針對Web 服務(wù)器漏洞、中間件漏洞和平臺漏洞的已知攻擊提供廣泛的保護,這些已知攻擊的信息來源是InforCube安全中心提供的超過6,500 個特征碼。ADC 特征碼不僅包括Bugtraq、CVE 和Snort 等來源發(fā)現(xiàn)的攻擊,而且包括通過InforCube研究發(fā)現(xiàn)的威脅。InforCube Web 應(yīng)用防火墻還可通過檢測和識別Web 蠕蟲獨特的特性組合來抵御剛出現(xiàn)的新Web 蠕蟲攻擊。
InforCube Web 應(yīng)用防火墻的集成狀態(tài)防火墻對來自外部和內(nèi)部的非法用戶、協(xié)議和網(wǎng)絡(luò)的攻擊提供保護,同時遵循強制性安全規(guī)定的最佳做法,阻止非必要協(xié)議觸及敏感Web 應(yīng)用。
InforCube Web 應(yīng)用防火墻獨有的關(guān)聯(lián)攻擊確認(rèn)技術(shù)持續(xù)關(guān)聯(lián)跨安全層的違規(guī)行為,從而準(zhǔn)確識別最復(fù)雜的攻擊。個別違規(guī)可能無法確切地指明攻擊,但是,通過關(guān)聯(lián)獨特的違規(guī)組合就可以毫無疑問地確認(rèn)攻擊。
InforCube Web 應(yīng)用防火墻通過學(xué)習(xí)動態(tài)Web 2.0 和Web 服務(wù)的行為來保護這些應(yīng)用。學(xué)習(xí)的內(nèi)容包括XML 文件、要素、屬性、架構(gòu)、變量和SOAP 操作。InforCube Web 應(yīng)用防火墻將會識別并阻止任何嘗試篡改正常Web 服務(wù)的行為。它還會抵御Web 2.0 應(yīng)用中常見的威脅,包括SQL 注入、XSS、CSRF 和許多其他威脅。
Web應(yīng)用防火墻的一些常見特點如下。
Web應(yīng)用防火墻會對HTTP的請求進行異常檢測,拒絕不符合HTTP標(biāo)準(zhǔn)的請求。并且,它也可以只允許HTTP協(xié)議的部分選項通過,從而減少攻擊的影響范圍。甚至,一些Web應(yīng)用防火墻還可以嚴(yán)格限定HTTP協(xié)議中那些過于松散或未被完全制定的選項。
增強輸入驗證,可以有效防止網(wǎng)頁篡改、信息泄露、木馬植入等惡意網(wǎng)絡(luò)入侵行為。從而減小Web服務(wù)器被攻擊的可能性。
修補Web安全漏洞,是Web應(yīng)用開發(fā)者最頭痛的問題,沒人會知道下一秒有什么樣的漏洞出現(xiàn),會為Web應(yīng)用帶來什么樣的危害?,F(xiàn)在WAF可以為我們做這項工作了--只要有全面的漏洞信息WAF能在不到一個小時的時間內(nèi)屏蔽掉這個漏洞。當(dāng)然,這種屏蔽掉漏洞的方式不是非常完美的,并且沒有安裝對應(yīng)的補丁本身就是一種安全威脅,但我們在沒有選擇的情況下,任何保護措施都比沒有保護措施更好。
(附注:及時補丁的原理可以更好的適用于基于XML的應(yīng)用中,因為這些應(yīng)用的通信協(xié)議都具規(guī)范性。)
基于規(guī)則的保護和基于異常的保護
基于規(guī)則的保護可以提供各種Web應(yīng)用的安全規(guī)則,WAF生產(chǎn)商會維護這個規(guī)則庫,并時時為其更新。用戶可以按照這些規(guī)則對應(yīng)用進行全方面檢測。還有的產(chǎn)品可以基于合法應(yīng)用數(shù)據(jù)建立模型,并以此為依據(jù)判斷應(yīng)用數(shù)據(jù)的異常。但這需要對用戶企業(yè)的應(yīng)用具有十分透徹的了解才可能做到,可現(xiàn)實中這是十分困難的一件事情。
WAF能夠判斷用戶是否是第一次訪問并且將請求重定向到默認(rèn)登錄頁面并且記錄事件。通過檢測用戶的整個操作行為我們可以更容易識別攻擊。狀態(tài)管理模式還能檢測出異常事件(比如登陸失敗),并且在達到極限值時進行處理。這對暴力攻擊的識別和響應(yīng)是十分有利的。
WAF還有一些安全增強的功能,可以用來解決WEB程序員過分信任輸入數(shù)據(jù)帶來的問題。比如:隱藏表單域保護、抗入侵規(guī)避技術(shù)、響應(yīng)監(jiān)視和信息泄露保護。
【PConline資訊】周一的時候,Mozilla在新版Firefox中啟用了“Web組件”技術(shù),旨在讓網(wǎng)站的構(gòu)建變得更加輕松。對于普通用戶來說,這一技術(shù)層面的變化不會給我們造成任何影響。但是對于復(fù)雜網(wǎng)站的構(gòu)建者,這項技術(shù)會讓他們欣喜不已,因為它可以帶來更少的問題、減少加載時間、以及更迅速的改進。需要指出的是,GoogleChrome團隊早在五年前就開始推動“Web組件”技術(shù)了。
一張火狐貼紙(StephenShankland/CNET)
在谷歌之后,蘋果Safari在2016/2017年作出了跟進。至于微軟,暫不清楚該公司給Edge瀏覽器定下了什么計劃。
在此之前,瀏覽器制造商們只是慣例地接受了‘影式文檔對象模型’(ShadowDOM)和‘自定義元素’(CustomElememts)兩種。
前者允許隔離代碼塊,從而不對網(wǎng)站程序的其它部分造成干擾;后者則允許程序員自定義創(chuàng)建其網(wǎng)站的基礎(chǔ)。
Firefox支持自定義元素,但周一的時候,影式文檔對象模型支持也悄然落戶測試通道的‘每夜構(gòu)建版’(NightlyBuild)。
對于簡單的網(wǎng)站來說,動用Web組件顯然屬于‘殺雞用牛刀’。但是那些先進而復(fù)雜的網(wǎng)站將最為受益,比如YouTube站點早就啟用了對WebComponents的支持。
如果你訪問一個不支持Web組件特性的網(wǎng)站,那體驗可能變慢或受限。
Mozilla首席產(chǎn)品官MarkMayo表示:“Web開發(fā)變得超級困難,是時候讓它變得更加簡單,所以我們應(yīng)該看到更好、更迅捷的網(wǎng)頁”。
借助Web組件,開發(fā)人員可以創(chuàng)建網(wǎng)站的構(gòu)建模塊,然后廣泛而重復(fù)地使用它們、且無需擔(dān)心會導(dǎo)致阻止使用該網(wǎng)站的問題。
舉例來說,網(wǎng)站通常配備了表示不同部分的選項卡,而Web組件讓開發(fā)人員可以更輕松地創(chuàng)建這些頁面、在另一個項目上重復(fù)使用它、甚至可以從其它已經(jīng)搞清爽的網(wǎng)站上復(fù)制過來。
多年來一直致力于Web現(xiàn)代化的Chrome資深程序員AlexRussell表示:“對于擁有眾多團隊和復(fù)雜產(chǎn)品的大公司來說,這會是一項特別巨大的優(yōu)勢”。
Web組件技術(shù)特別有助于大型預(yù)編寫的‘框架軟件庫’,這些軟件在當(dāng)今的Web編程中被廣泛使用,比如來自Facebook的React、以及來自Google的Angular框架。
它們可以讓網(wǎng)站的構(gòu)建變得更加容易,但是一個框架的某些部分、不能與另一個框架的某些部分一起使用,導(dǎo)致Web編程遇到了‘孤島’問題。
Mozilla的Mayo也認(rèn)為,Web組件技術(shù)是一項重大的進步:“你無法一下子把這三方面都提升得很好,但它讓W(xué)eb有了更加安全、迅捷、高效的基礎(chǔ)開發(fā)模式”。
Firefox瀏覽器推專門擴展以隔離Facebook的跟蹤
http://pcedu.pconline.com.cn/1102/11026067.html
Canonical公布:Firefox擁抱Snap安裝格式!
http://pcedu.pconline.com.cn/1098/10980745.html
Firefox 60預(yù)計5月上線:更注重用戶隱私的保護
http://pcedu.pconline.com.cn/1096/10962157.html