- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
等级保护要求下高校Web安全
等级保护要求下高校Web安全
【 摘 要 】 自2010年等级保护制度开始落地实施,网络环境正在逐渐稳定。采用B/S架构的应用系统越来越多,Web应用安全问题凸显。高校作为一个人才的培养摇篮,其Web服务直接影响师生办公学习的效率,其安全稳健的运行对师生的意义重大。 文章基于等级保护制度要求,对高校的Web安全进行探讨分析。
【 关键词 】 等级保护;高校;Web安全
College Web Security under The Level of Protection Requirementst
Xian Wei-quan 1 Wang Hou-kui 2
(1.Guangxi Teachers educational University of Computer and Information Technology Project Department; 2.Network Manage Center of Guangxi Education College GuangxiNanning 530023)
【 Abstract 】 While the level protection system began to be born implementation in the 2010, network environment is gradually stability. The B/S structure of the application system is more and more. The problem of web application security highlights. As a cultivation education institution, web services of the college directly influence the efficiency of the teachers and students. The safe operation of the web services is important to the teachers and students. This paper analyses the colleges web security based on level protection system requirements.
【 Keywords 】 level protection;college;web security
0 引言
Gartner统计:网络中约75%攻击是针对Web的。教育网站因有高考信息也成为了重要的攻击对象。国家提出了信息安全等级保护策略来解决我国的信息系统安全问题。信息安全等级保护是我国信息安全保障工作的一项基本制度,目前国家已经颁布了一系列信息安全等级保护的标准。2010年,我国等级保护制度正式落地开始实施。信息安全等级保护分一至五级,一级最低,五级最高。它涉及物理安全、网络安全、主机系统安全、应用和数据安全等几个重要方面。高校的校园网站被划分为第三级。本文将探讨分析依据等级保护制度的要求如何建设高校校园网络的软件硬件和管理制度来保障高校Web安全。
1 符合等级保护要求的高校软件建设方面
等级保护三级要求对该等级的网络信息系统实行强制访问控制机制,以此来达到监督保护级的效果。
应对Web安全威胁,需要做到对用户、管理员???资源分等级,按不同的级别“上写下读”。
(1) 统一进行安全标记,用来识别用户和资源的安全保密级,可分为四级:公开、秘密、机密、绝密。用户和资源有且只有一个等级,还要标识它们的范畴集。
(2) GB17859要求三级安全应用系统以BLP模型来确保访问权限,即允许系统进行上写下读。
(3) 高校用户分为安全管理员、网络通信管理员、系统管理员、审计管理员、系统操作员。所有用户以进程形式访问服务资源,进程中包含用户的安全保安级和特权。
(4) 本文所说的服务资源包括高校网络信息系统内所有的文件和网络通信中的数据,安全区域边界也是一种服务资源,经过边界的数据也要符合强制访问控制机制策略要求。
应对高校集中庞大的用户群体,需要采用电子邮件过滤、网页扫描、过滤、安装反间谍软件等手段。在高校中,办公学习软件多采用浏览器的方式,很少人用Outlook、Foxmail来收发电子邮件进行邮件过滤,可以提高办公效率、减少恶意邮件的充斥,也可以降低被病毒攻击的可能性。间谍软件危害巨大,它可以扫描硬盘文档、记录用户一切点击按键行为,有必要安装反间谍软件清除之。
2 符合等级保护要求的高校硬件
您可能关注的文档
- 电缆线路施工敷设方法之探讨.doc
- 电线电缆制造企业电气设备可靠性分析与预防性维护.doc
- 电缆绝缘技术应用研究.doc
- 电网企业开展业务外包探索.doc
- 电网企业推进变电设备联合状态检修实施与意义.doc
- 电网企业班组安全文化建设基本思路及措施.doc
- 电网电能质量优化方案.doc
- 电能质量在线监测分析系统设计与实现.doc
- 电能质量现状与测量方法.doc
- 电视台数字播出系统关键技术与发展趋势.doc
- 湖南省衡阳市第八中学2026届高三上学期第一次月考物理(原卷版).doc
- 浙江省普通高中尖峰联盟2026届高三上学期10月联考英语(原卷版).doc
- 四川省绵阳市南山中学实验学校2026届高三上学期10月月考英语(原卷版).doc
- 湖南省衡阳市第八中学2026届高三上学期第二次月考历史 Word版含解析.doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题09 功和机械能(原卷版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题10 内能及其利用(原卷版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题07 压强(原卷版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题01 机械运动(原卷版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题02 声现象(解析版).doc
- 福建中考物理5年(2021-2025)真题分类汇编:专题02 声现象(原卷版).doc
最近下载
- 脊髓损伤截瘫患者术中获得性压力性损伤预防指南(2025版).pdf VIP
- 青年教师培训ppt课件(52张).ppt VIP
- 最新钢结构厂房监理规划.docx
- 工商企业管理专业职业规划书范本.pdf VIP
- 电路第六版邱关源习题及答案全解.docx VIP
- 外贸跟单操作(第三版)课件 项目6--8 出口包装跟单、 出口运输跟单、 出口结汇跟单.pptx
- 人教部编版七年级上册语文精品课件 第四单元 单元主题阅读 (7).ppt VIP
- 2025年11月广东深圳市龙华区招聘社区网格员72人笔试模拟试题及答案解析.docx VIP
- 建设工程安全监理规程最新版.docx VIP
- QB∕T 5612-2021 钛杯 QB∕T 5612-2021 钛杯 QB∕T 5612-2021 钛杯.pdf
原创力文档


文档评论(0)