技术推动门户构筑稳固的信息安全保障.pptVIP

技术推动门户构筑稳固的信息安全保障.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
技术推动门户 构筑稳固的信息安全保障 北方网 张玥 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 北方网——技术推动门户 Thank You! * L/O/G/O 系统安全 数据安全 人员管理 内容保障 在系统安全方面 依靠合理的技术架构和完善的安全保障措施,使整个系统能够抵抗各种形式的外部入侵,确保网站安全稳定运行。 在系统安全方面 面对SQL注入攻击隐患 北方网对外关键服务均采用静态页面的方式。类似于调查系统、全文检索系统、论坛、博客等系统,我们进行了严格输入验证过滤,对用户输入的例如:单引号,等号等数据库敏感字段进行了转义处理,以避免SQL注入的发生。 在系统安全方面 面对跨站脚本攻击隐患 北方网对所有用户的输入进行过滤和转义操作,可以有效的防止跨站脚本攻击。 在系统安全方面 面对来自各种木马的威胁 北方网所有服务器只支持JSP页面的发布,对使用ASP和PHP的各种挂马现象完全免疫。 所有允许用户上传的接口均严格控制了用户上传的文件类型和大小,同时把附件和页面进行分离,各自使用不同的服务器来存储和运行。 在系统安全方面 在服务器安全方面 所有外网服务器均采用18位以上的密码。 所有服务器均安装企业级的病毒防护系统,每日更新病毒库。 为服务器操作系统、网站服务系统和其他应用程序打上最新补丁。 在系统安全方面 在FTP服务方面 自行研发的Server端软件,规避了常规的注入漏洞隐患。 将FTP与编辑人员的权限进行捆绑。 服务器间的FTP传输灵活、高效、安全。 在系统安全方面 在系统日志方面 对服务器的异常信息进行日志记录。 定期更改日志文件的默认路径,并进行异地备份。 在数据安全方面 有一系列可靠的容灾备份措施。关键服务器都设有备机,定期对所有数据进行多机、异地备份;对重要服务器的硬件长期准备备件,以备不时之需。 在数据安全方面 类似Wiki的修改记录备份机制 对新闻内容和文件的每一次版本修订都进行备份。 出现误操作后可进行选择性的数据、文件恢复。 在数据安全方面 页面文件的传输实现多机备份 在不同地点、不同网络环境、不同编码的多台服务器上对页面进行同步传输。 对页面在不同时间节点的版本进行定时定点的备份。 在数据安全方面 用数字签名防范页面篡改 所有页面中均包含一段经过加密的数字签名。 定期对页面进行数字签名扫描,发现可疑页面随时报警。 在人员管理方面 在对编辑人员的等级和操作权限进行了详细的设定和控制的同时,也实现了对新闻内容的可追溯性,将新闻安全责任与具体编辑人员之间进行捆绑,责任落实到人。 在人员管理方面 系统对人员管理的功能支持 20多项权限设置,组合使用可满足复杂情况的实际需要。 Server,将FTP与编辑用户权限进行绑定。 详尽的系统日志使每一次操作有据可查。 在人员管理方面 对用于新闻发布的计算机进行严格控制 对编辑用机提取机器码,将可信的计算机与IP地址和人员三者进行绑定。 对编辑用机的安全进行封闭式的保护。 在内容保障方面 北方网通过技术手段实现了对新闻评论、论坛/社区产生的有害信息的监测、处置和防范。 在内容保障方面 灵活控制评论功能 以栏目为单位设置是否开放评论,是否允许匿名评论。 根据实际需要设置评论内容先审后发、先发后审。 在内容保障方面 强化对用户内容的过滤机制 关键词支持正则表达式,一次性设置,不变应万变。 视关键词危害程度设置三级预警,分别对应删除、替换、人工审核三类处置办法。 支持对临时性的关键词设置过滤有效期。 在内容保障方面 多人协作的内容审核平台 支持对审核工作进行智能拆分。妥善协调多名审核人员协同工作。 引入“印象审核制”,对待审内容进行预分级。提高审核工作的效率。 *

文档评论(0)

kaku + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8124126005000000

1亿VIP精品文档

相关文档