热门标签 | HotTags
当前位置:  开发笔记 > 程序员 > 正文

SNS社区型网站建设安全性设计分析

可以说互联网的发展是一日千里,很多网站功能让人惊叹,比如一些社交型网站的功能,越来越让用户感到智能神奇,在一些社交网站上,能够意外的和自己多年联系不上的好朋友同学

  可以说互联网的发展是一日千里,很多网站功能让人惊叹,比如一些社交型网站的功能,越来越让用户感到智能神奇,在一些社交网站上,能够“意外”的和自己多年联系不上的好朋友同学“不期而遇”,自己生日当天收到朋友生日祝福的惊喜,这些都让很多朋友感到惊奇。对于这类的网站建设,网站建设与管理的时候,一定要特别注意用户隐私方面的安全保护设计,以免给自己的用户造成损失。

  社交型网站安全问题呈现的特点

  SNS全称Social Networking Services,即社会性网络服务,专指在帮助人们建立社会性网络的互联网应用服务。也指社会现有已成熟普及的信息载体,如短信SMS服务。应该说是一种比较泛泛的概念,目前来说主要是指那些用户参与度比较频繁比较深的一些社交型的网站,比如大家都知道的人人微博等等。目前来说,一些社交型网站的安全问题主要是不良分子通过一些手段获取用户的一些隐私,然比如登陆帐号密码获取用户的信息,或者冒充用户的熟人来进行的一些诈骗。在众多的用户中,总会有一些警惕性不高的用户,一些不法分子往往侵入这些用户的资料库当中获取信息,取得他们的信任,然后实施犯罪活动。

  社交型网站用户隐私泄露造成的安全问题

  目前,很多社交型网站在功能设计上,会让人通过建立一个“圈子”比如以班级,或者同事为一个群,形成一个网上社交圈,用户在这些圈子里面,往往登记的是自己的一些真实的信息。而这些圈子里面的一些信息,或者是用户的大意,或者是网站功能方面的不严谨,这些信息会不经意的显示给这个圈子或者其他相关的人员,让人们知道这些人的名字以及关系。比如A和B认识, B和C认识,通过B, A能够知道C的名字其他的一些信息。A就可以再在网上建立一个和B伪造帐号,写成和B完全一样的资料,放几张B的照片,然后就通过这个帐号,来和其他B以及其所在的圈子里面的成员进行进行互动获取更多的资料,比如冒充某个人问某个人的电话,地址,生日信息,活动信息,然后利用这些真实的信息获取当事人的信任。正是因为这个“圈外人”通过这些圈里面的公开信息或者打入这个圈里面之后逐渐获得的一些真实的信息,让一些诈骗活动得逞。

  社交型网站如何保护自己的用户信息

  了解了安全问题的所在,这类网站在功能设计的时候,就要特别注意提醒用户隐私的设置。一方面,我们的网站在自身技术安全方面,要加强防止黑客等因素造成的用户信息泄露;加强内部工作人员管理,防止因为公司内部人员的问题而造成的用户隐私泄露;另外网站自身安全验证功能方面要更加的严谨,那些信息可以共享给那些人,设置访问权限。还有一些异常的提醒,比如登陆地点异常的提醒,防盗信息的提醒等账户异常提醒功能,提醒同一个圈里面的朋友注意一些帐号方面的异常以及重复信息的确认,这些,我们在网站设计运营的时候,都要组织网站开发以及测试人员从各个角度,各个细节进行全面认真的分析测试。

  所以,对于新的技术新功能,包括我们未来在进行创新型网站功能设计,网站的安全性可靠性是广大社交型网站建设要重点考虑的问题,一些漏洞如果不能在刚开发的时候就填补起来,万一发生安全方面的问题,会给自己的品牌声誉造成严重的影响。


推荐阅读
  • SpringBoot uri统一权限管理的实现方法及步骤详解
    本文详细介绍了SpringBoot中实现uri统一权限管理的方法,包括表结构定义、自动统计URI并自动删除脏数据、程序启动加载等步骤。通过该方法可以提高系统的安全性,实现对系统任意接口的权限拦截验证。 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • 信息安全等级保护是指对国家秘密信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实 ... [详细]
  • 无线认证设置故障排除方法及注意事项
    本文介绍了解决无线认证设置故障的方法和注意事项,包括检查无线路由器工作状态、关闭手机休眠状态下的网络设置、重启路由器、更改认证类型、恢复出厂设置和手机网络设置等。通过这些方法,可以解决无线认证设置可能出现的问题,确保无线网络正常连接和上网。同时,还提供了一些注意事项,以便用户在进行无线认证设置时能够正确操作。 ... [详细]
  • t-io 2.0.0发布-法网天眼第一版的回顾和更新说明
    本文回顾了t-io 1.x版本的工程结构和性能数据,并介绍了t-io在码云上的成绩和用户反馈。同时,还提到了@openSeLi同学发布的t-io 30W长连接并发压力测试报告。最后,详细介绍了t-io 2.0.0版本的更新内容,包括更简洁的使用方式和内置的httpsession功能。 ... [详细]
  • 本文详细介绍了相机防抖的设置方法和使用技巧,包括索尼防抖设置、VR和Stabilizer档位的选择、机身菜单设置等。同时解释了相机防抖的原理,包括电子防抖和光学防抖的区别,以及它们对画质细节的影响。此外,还提到了一些运动相机的防抖方法,如大疆的Osmo Action的Rock Steady技术。通过本文,你将更好地理解相机防抖的重要性和使用技巧,提高拍摄体验。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文详细介绍了华为4GLTE路由器B310的外置天线安装和设置方法。通过连接电源和网线,输入路由器的IP并登陆设置页面,选择手动设置和手动因特网设置,输入ISP提供商的用户名和密码,并设置MTU值。同时,还介绍了无线加密的设置方法。最后,将外网线连在路由器的WAN口即可使用。 ... [详细]
  • 本文讨论了前端工程化的准备工作,主要包括性能优化、安全防护和监控等方面需要注意的事项。通过系统的答案,帮助前端开发者更好地进行工程化的准备工作,提升网站的性能、安全性和监控能力。 ... [详细]
  • Java String与StringBuffer的区别及其应用场景
    本文主要介绍了Java中String和StringBuffer的区别,String是不可变的,而StringBuffer是可变的。StringBuffer在进行字符串处理时不生成新的对象,内存使用上要优于String类。因此,在需要频繁对字符串进行修改的情况下,使用StringBuffer更加适合。同时,文章还介绍了String和StringBuffer的应用场景。 ... [详细]
  • MyBatis错题分析解析及注意事项
    本文对MyBatis的错题进行了分析和解析,同时介绍了使用MyBatis时需要注意的一些事项,如resultMap的使用、SqlSession和SqlSessionFactory的获取方式、动态SQL中的else元素和when元素的使用、resource属性和url属性的配置方式、typeAliases的使用方法等。同时还指出了在属性名与查询字段名不一致时需要使用resultMap进行结果映射,而不能使用resultType。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 如何修改路由器密码?路由器登录密码和无线密码的修改方法
    本文介绍了修改路由器密码的两种方法:一是修改路由器登录口令,需要进入路由器后台进行操作;二是修改无线连接密码,通过进入路由器后台的无线设置和无线安全设置进行修改。详细步骤包括复位处理、登录路由器后台、选择系统工具、填入用户名和用户密码、保存修改等。 ... [详细]
  • 本文介绍了2019年上半年内蒙古计算机软考考试的报名通知和考试时间。考试报名时间为3月1日至3月23日,考试时间为2019年5月25日。考试分为高级、中级和初级三个级别,涵盖了多个专业资格。报名采取网上报名和网上缴费的方式进行,报考人员可登录内蒙古人事考试信息网进行报名。详细内容请点击查看。 ... [详细]
  • Tomcat/Jetty为何选择扩展线程池而不是使用JDK原生线程池?
    本文探讨了Tomcat和Jetty选择扩展线程池而不是使用JDK原生线程池的原因。通过比较IO密集型任务和CPU密集型任务的特点,解释了为何Tomcat和Jetty需要扩展线程池来提高并发度和任务处理速度。同时,介绍了JDK原生线程池的工作流程。 ... [详细]
author-avatar
小肥沙沙2006_759
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有