自测网关安全性

网关的主要作用是转换原B/S,C/S系统的协议,将原来未加密的协议转换成加密的协议。 在这里网关将未加密的HTTP协议或者TCP协议转换成SSL协议。 任何一个增加的系统都会增加安全性的问题,作为一款加密产品,那么它更应该注重自生的安全性问题。

  • IP和端口扫描(nmap,netcat)
  • 对访问用户压测,看看有大量用户访问时是否会断开连接(burpsuit, ab, loadrunner)
  • 查看每一个连接中的关键数据是否加密
  • 传输的数据是否加密
  • 对文件上传和下载是否满足用户权限的要求,是否保护
  • 对shell和sql是否防止注入
  • 对网关的系统和服务器进行安全性扫描