主要内容

安全部署Web应用程序

  • 安装MATLAB®Web App Server在专用的物理或虚拟机上,不要将此机器用于任何其他目的。

  • 在你的组织防火墙后面运行web应用程序。不允许从开放的互联网访问。

  • 只安装来自受信任和认证的人和组织的网络应用程序。

  • 限制你所开发的web应用程序的功能。

    • 不调用MATLAB函数eval ()

    • 尽量避免自由文本输入,使用菜单、列表、按钮和其他功能可见性。

    • 清理来自应用程序用户界面和数据文件的输入。

    • 将文件、网络和其他资源访问限制到应用程序所需的最小值。

    • 验证应用程序中包含的任何第三方代码的可信度。

  • 如果您的应用程序访问敏感数据,请使用应用程序内身份验证来限制访问。

  • 通过将应用程序的运行时间限制在需要的时候,来降低曝光度。例如,不要一天24小时、一周7天在桌面上运行它。

相关的话题