数据库白名单 白名单是什么意思
很多朋友对于数据库白名单和白名单是什么意思不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!
白名单是什么意思
白名单的概念与“黑名单”相对应。
白名单技术的宗旨是不阻止某些特定的事物,它采取了与黑名单相反的做法,利用一份“已知为良好”的实体(程序、电子邮件地址、域名、网址)名单。没有必要运行必须不断更新的防病毒软件,任何不在名单上的事物将被阻止运行;系统能够免受零日攻击。
白名单技术十分简单,给予了管理员和公司较大的权力来控制能够进入网络或者在机器上运行的程序,白名单技术的优点是,除了名单上的实体外都不能运行或者通过,缺点则是,不在名单上的实体都不能运行和通过。
扩展资料:
1、黑名单,白名单优缺对比:
黑名单:
优点:可以通过已知的信息禁止(解决)一些隐患,例如过滤XSS,SQL注入等。
缺点:仅能针对已知的隐患和威胁,不能防御新的威胁,例如0day。
白名单:
优点:解决0day,相较于黑名单更轻量。
2、适用场景。
黑名单:信任域大的适合用黑名单,例如接入层的WAF根据某些IP的恶意请求禁止此IP。
白名单:信任域小的适合用白名单,例如数据库服务器仅允许特定IP地址、网段的客户端来连接它。
参考资料来源:百度百科-实时黑名单列表
参考资料来源:百度百科-白名单
微信白名单是什么意思
1、微信白名单,是指不会被微信屏蔽或者拦截,享有微信优先通过特权的用户、IP地址、IP包、邮件等的后台名单,安全性和快捷性都大大提高。
2、微信团队会努力提供各类安全防护技术来保护用户的社交安全,帐号异常时微信会有安全提醒及系统异常拦截。
3、用户通过微信扫描二维码访问网页时,微信将判断该网站是否属于数据库白名单,如果网址在白名单上,用户可直接访问;如不是,则会被判断为非安全网址,用户需通过复制操作才能继续访问。
扩展资料:
1、白名单,侧重于管理端点应用的行为,通过识别系统中的进程或文件是否具有经批准的属性,白名单技术能够让微信批准哪些进程被允许在特定系统运行。
2、白名单中的所有网址均经由人工审核确认,确保安全。微信本身的安全性很高,也有很完善的风险控制体系,黑客很难攻破。
3、平时使用微信时,要注意微信密码不要设置得过于简单,也尽量不要在其他地方使用同一套账户名称。保管好自己微信帐号密码,不要轻易泄露给他人。
参考资料来源:百度百科-白名单
参考资料来源:人民网-微信发布三月朋友圈谣言榜单!快来看看你中招了吗?
红名单和白名单是什么意思啊
红名单
为避免垃圾短信发到相关部门领导那里,运营商利用技术手段,将一些“重要人物”的手机号进行屏蔽,以免其像普通用户一样收到垃圾短信。
被列入“红名单”的主要省市领导级别的人,进入红名单后,运营商会通知全体代理商不得向其电话推销、发送广告短信。
白名单
白名单的概念与“黑名单”相对应。
例如:在电脑系统里,有很多软件都应用到了黑白名单规则,操作系统、防火墙、杀毒软件、邮件系统、应用软件等,凡是涉及到控制方面几乎都应用了黑白名单规则。
黑名单启用后,被列入到黑名单的用户(或IP地址、IP包、邮件、病毒等)不能通过。
如果设立了白名单,则在白名单中的用户(或IP地址、IP包、邮件等)会优先通过,不会被当成垃圾邮件拒收,安全性和快捷性都大大提高。
将其含义扩展一步,那么凡有黑名单功能的应用,就会有白名单功能与其对应。
例如:在运营体系中,如果某一用户的号码被列入黑名单,那么它可能不能享用某项业务或全部业务,而白名单内的用户则可不受系统中对普通用户的规则限制。
黑名单
在网络SEO优化当中,搜索引擎或者义务用户收集的搜索引擎垃圾制造者列表,可以用于从搜索引擎封杀这些垃圾制造者,或者抵制他们。
扩展资料
白名单与黑名单的区别
白名单是设置能通过的用户,白名单以外的用户都不能通过。
黑名单是设置不能通过的用户,黑名单以外的用户都能通过。
所以一般情况下白名单比黑名单限制的用户要更多一些。
参考资料:百度百科-白名单
参考资料:百度百科-黑名单
白名单有什么用
白名单(White List)是一种机制和许可列表,纳入白名单的实体被赋予一定的特权、服务许可和权限。白名单以外的实体则不拥有权限,许多信息技术领域都会用到白名单机制。
白名单可以抵御恶意软件和有针对性的攻击,因为在默认情况下,任何未经批准的软件、工具和进程都不能在端点上运行。如果恶意软件试图在启用了白名单的端点安装,白名单技术会确定这不是可信进程,并否定其运行权限。
白名单与黑名单的区别:
白名单是设置能通过的用户,白名单以外的用户都不能通过。
黑名单是设置不能通过的用户,黑名单以外的用户都能通过。
所以一般情况下白名单比黑名单限制的用户要更多一些。
白名单的工作原理
通过识别系统中的进程或文件是否具有经批准的属性、常见进程名称、文件名称、发行商名称、数字签名,白名单技术能够让企业批准哪些进程被允许在特定系统运行。有些供应商产品只包括可执行文件,而其他产品还包括脚本和宏,并可以阻止更广泛的文件。其中,一种越来越受欢迎的白名单方法被称为“应用控制”,这种方法专门侧重于管理端点应用的行为。
众所周知,白名单曾经是一个备受指责的技术。白名单历来被认为难以部署、管理耗时,并且,这种技术让企业很难应付想要部署自己选择的应用的员工。然而,在最近几年,白名单产品已经取得了很大进展,它更好地与现有端点安全技术整合来消除部署和管理障碍,为希望快速安装应用的用户提供了快速的自动批准。此外,现在的大部分产品还提供这种功能,即将一个系统作为基准模型,生成自己的内部白名单数据库,或者提供模板用来设置可接受基准,这还可以支持 PCI DSS或SOX等标准合规性。
白名单的优势
该技术可以抵御零日恶意软件和有针对性的攻击,因为在默认情况下,任何未经批准的软件、工具和进程都不能在端点上运行。如果恶意软件试图在启用了白名单的端点安装,白名单技术会确定这不是可信进程,并否定其运行权限。
如果企业不想要使用白名单来阻止进程的安装,企业也可以使用它来提供警报。例如当用户不小心或无意安装了恶意程序或文件,白名单可以检测到这种违反政策行为,并提醒有关团队未经授权进程正在系统中运行,让安全人员立即采取行动。
白名单可以提高用户工作效率,并保持系统以最佳性能运作。例如,帮助台支持人员可能会收到用户对系统运行缓慢或不可预知行为的投诉,在经过调查后,工作人员会发现间谍软件已经悄悄进入端点,正在吞噬内存和处理器功耗。这是使用白名单检测未经授权程序并警告工作人员另一个用例,而不是在默认情况下完全阻止。
好了,文章到这里就结束啦,如果本次分享的数据库白名单和白名单是什么意思问题对您有所帮助,还望关注下本站哦!