网站大量收购闲置独家精品文档,联系QQ:2885784924

应用系统安全防护方案建议书.pdfVIP

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

其身正,不令而行;其身不正,虽令不从。——《论语》

应用系统安全防护方案建议书

其身正,不令而行;其身不正,虽令不从。——《论语》

目录

第1章应用系统安全防护解决方案2

1.1安全风险分析2

1.2安全解决方案2

其身正,不令而行;其身不正,虽令不从。——《论语》

第1章应用系统安全防护解决方案

1.1安全风险分析

8.1.1物理安全风险

物理安全风险主要包括环境安全风险、设备安全风险、记录介质安全风险等。环境安全风险

主要指物理设备所处环境的安全风险,例如:机房周边环境的安全风险、机房火险、机房水险、

供配电异常、空调系统失灵、电磁干扰、地震、雷击、静电等等。设备安全风险主要是指设备的

被盗、被损和不可用的安全风险。记录介质安全风险主要是指各类记录介质被盗、被损、非法拷

贝等等。这些安全隐患都可能导致系统崩溃、数据丢失、信息泄漏等等,造成无法挽回的损失。

8.1.2网络安全风险

由于我们搭建在内部网络上,这里的风险主要是指内部网络用户基于内部的局域网环境,非

法访问主机系统和业务应用系统引起的系统工作异常甚至崩溃、信息数据泄密和破坏等风险。

8.1.3系统安全风险

操作系统本身的漏洞和缺陷、用户权限设置不合理、一些不安全协议的使用等等这些因素都

构成对系统的威胁;应用系统漏洞及其设计缺陷等等也会引起系统的安全风险问题;病毒是威胁

系统安全的一个主要方面;此外,系统备份认识不足也是系统安全隐患。

8.1.4数据安全风险

数据安全风险主要包括防止数据被破坏、窃取和非法使用等。数据安全风险和系统安全风险

往往具有相关性。

8.1.5管理安全风险

安全意识淡薄、管理制度不健全等等都可能构成安全隐患。种种事件表明,多数公司机密泄

漏事件是由于公司内部相关人员对个人密码的保护上重视程度不够,甚至在利益的驱使下直接将

内部信息泄漏出去。

1.2安全解决方案

8.2.1完善强大的系统管理功能

系统管理是整个系统运行的基础,提供了操作员管理、用户组管理、权限管理、上机日志管

理、系统维护等功能。

可以建立一个或多个系统管理员,按照分工或者职责的不同,对系统的不同的部分进行维

护。

可以针对一个单位增加操作员,也可以先增加操作员后与各单位建立关联。这样一个操作员

就可以对多个单位的数据进行操作,并且只能对被赋予权限的单位的数据进行操作。

用户组的建立为操作员的管理和权限分配带来很大方便。

其身正,不令而行;其身不正,虽令不从。——《论语》

上机日志记载了每个操作员每一次操作的时间、操作的内容等数据。完整的上机日志为系统

安全的管理提供了保证。

8.2.2高度的安全性应用

1)系统软件安全保障

数据传递采用RSA+DES算法,并且可以在传输层绑定各种协议。

客户认证,全部在服务器上认证。并且每个用户的密码在数据库内加密存放。密码存放对一

般用户不是透明的。

系统从功能权限、数据权限、字段权限三个层次管理使用者,保证机密数据的安全。

系统数据是放在数据库中的,大型的数据库本身有一套比较完善的安全体系。产品代码全部

放于服务器上,只有服务器管理人员才能更改代码。客户端的代码是动态地下载到客户端的,动

态下载意味着谁也无法在客户端修改客户端的运行代码。数据库的管理只在服务器上,数据库的

访问权

文档评论(0)

151****5360 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档