服务端安全是指保护服务器端应用程序、操作系统、数据存储及网络接口免受未授权访问、数据泄露、恶意攻击的安全措施集合。涵盖身份认证(OAuth、JWT)、访问控制(RBAC/ABAC)、输入验证、加密通信(TLS)、日志审计、漏洞管理、容器安全等。核心目标是确保服务器提供的服务具有机密性、完整性和可用性。常见攻击包括服务器端请求伪造(SSRF)、远程代码执行(RCE)、文件上传漏洞等。
FAQ DETAIL