Web 安全专题整合“梳理 Web 系统安全挑战”和“梳理 Web 身份安全机制”的讨论。这里记录主题范围与知识关系,具体章节、案例、讲解深度和实验在写作时确定。
核心方向
- 先独立介绍 Web 系统面临的安全挑战,再逐类解释应对措施。
- 首篇明确引入 XSS、CSRF、SQL 注入、SSRF、越权、会话劫持等常见概念,说明基本成因和典型后果,为后续防护文章建立问题地图。
- 身份标识、认证、会话、授权和跨系统信任等机制,围绕身份冒用、会话滥用与越权问题展开。
知识地图
| 安全挑战 | 相关概念与机制 |
|---|---|
| 身份冒用与认证绕过 | Identification、Authentication、密码、OTP、Magic Link、Passkey、MFA、凭据绑定与账户恢复 |
| 会话滥用 | Cookie、Session、Token、JWT、不透明令牌、Bearer、刷新、撤销与重放防护 |
| 越权与隔离失效 | Authorization、ACL、RBAC、ABAC、ReBAC、能力凭证、对象与字段权限、租户隔离、权限变更 |
| 跨系统信任问题 | OAuth、OIDC、SSO、PKCE、BFF、API Key、请求签名、mTLS、服务身份;SAML、LDAP、SCIM |
| 浏览器端攻击:XSS、CSRF、点击劫持 | 同源与同站、CORS、Cookie 发送规则、上下文编码、HTML 清洗、CSP、CSRF 防护与页面嵌入限制 |
| 服务端输入与能力滥用:SQL/命令注入、SSRF、危险上传、路径穿越 | 参数化、输入校验、允许列表、网络访问约束、文件处理与隔离、外部响应校验 |
| 业务逻辑、重放与并发问题 | 状态转换、事务与原子约束、并发控制、幂等、超时、取消、重试与恢复 |
| 可用性与成本滥用:DoS/DDoS、昂贵请求、自动化及付费接口滥用 | 限流、并发限制、队列、单次成本与累计配额、调用预算 |
| 数据与隐私泄露 | 数据最小化、字段暴露、缓存隔离、HTTPS、存储加密、密钥管理、日志与备份保护 |
| 配置与基础设施风险 | 最小权限、环境隔离、调试与管理入口、服务凭据管理 |
| 依赖与供应链风险 | 依赖及第三方脚本、构建与发布过程、交付身份与权限 |
| 异常处理、发现与恢复不足 | 失败时的安全约束、日志告警、事件处置、追溯与恢复 |
初步文章安排
暂按“1 篇挑战全景+5 篇防护专题”组织。以下是内容方向,具体标题及后续专题的组合、拆分可以在写作时调整。
| 顺序 | 文章方向 | 主要问题 |
|---|---|---|
| 1 | Web 系统面临哪些安全挑战? | 保护什么,攻击者能控制什么,风险如何产生? |
| 2 | 身份与访问控制如何建立信任? | 如何验证身份、延续会话、判断权限,并处理跨系统信任与失效? |
| 3 | 浏览器安全 | 如何保护页面执行、跨源访问和用户操作? |
| 4 | 服务端输入与外部访问 | 如何约束输入触发的查询、执行、网络和文件操作? |
| 5 | 业务与资源安全 | 如何应对并发、重试、流程滥用和资源消耗? |
| 6 | 数据与运行安全 | 如何减少数据暴露、限制失陷影响,并发现和处理安全事件? |
身份机制会话的主体内容由第 2 篇承接,保留深入讨论的空间,不预先限制各机制的篇幅和展开方式。
写作参考
- 知识节点与文章不必一一对应;案例、章节顺序、深度和验证方式根据单篇核心问题确定,不要求全系列采用同一案例。
- 挑战与措施可以相互关联,写作时明确每项机制的职责与边界,避免在不同文章中重复完整解释同一概念。
- 与浏览器、Node.js、Next.js 和网络系列按需衔接:本专题关注安全问题与防护,相关系列承接运行时、框架和协议细节。