NAT转换是怎么工作的.docx
《NAT转换是怎么工作的.docx》由会员分享,可在线阅读,更多相关《NAT转换是怎么工作的.docx(3页珍藏版)》请在优知文库上搜索。
1、API全称APPIiCatiOnPrOgraBmingInterface.翎译出来叫做“应用程序接口”.是一些f!ii先定义的接口(如函数、HrTP接口),或指软件系统不同组成部分衔接的约定。用来提供应用程序与开发人员基于某软件或硬件得以访问的一组例程.而乂无需访问源码,或理解内部工作机制的细节.z,如今API已成为将当今APP经济的粘合剂在Web2.0的浪潮到来之前,开放的APl洪至源代码主要体现在桌面应用上,越来越多的呢b应用面向开发者开放了API,同时也正在成为黑客攻击的头号目标。API的运行方式与UR1.的运行方式大致相同,用户使用Web搜索时,页面展示结果是动态的,以手机银行应用程序
2、为例,API也以类似的方式运行,它可以获取用户的地理位置、姓名、账号和账户余额,并相应地埴充交互页面中的字段,但因为API包括所有安全检套,并且通常直接与后端银务通信,所以也更容易被攻击者再睐.应用程序安全方面直存在个问即:输入验证.如果没有适当的功能和安全测试,API可能会成为一个完美的攻击点。因为APl受应用程序信任,可以进行高速、海埴数据交换.通过对大fit应用程序安全市场客户的调查,并参考开放eb应用程序安全项目(ONASP)后,调查人员汇苒了以下三类最常见的RPl漏洞:第一,资产管理不当此API缺陷是环境的隅和管理不足的结果,允许攻击者访问安全性不足的APl端点,在之前的网络安全事件
3、中,就有由于开发人员PI无需编辑即可访问生产数据,进而了客户的系统,儒于此类别的漏洞还包括未监控开发APl中的敏感数据,以及让已弃用的APl仍处于在线或公开状态.第二1受损的对象锻别授权BrokenObject1.evelAuthorization(BO1.A)BO1.A的通俗定义是对对象访问请求的脸证不充分,它允许攻击者通过重用访问令牌来执行未经授权的操作.Peloton事件是最近诸多Bo1.A利用中比较有名的一个案例,攻击者可以查看包括标有私人事件在内的,几乎所有用户的个人资料。此类攻击可能影响到从开发到运营,再到营销和公共关系的每个业务组。第三,无效的用户身份险证此类漏洞的准确定义是“身
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- NAT 转换 怎么 工作
