服务器安全方案.docVIP

  • 400
  • 0
  • 约1.54万字
  • 约 27页
  • 2019-05-01 发布于江西
  • 举报
安全策略 总体安全目标 网络安全策略的总体目标是保护网络不受攻击,控制异常行为影响网络高效数据转发,以及保护服务器区的计算资源。 安全分析 在本次项目中,上海中心局域网内的安全威胁分析基于: 网络基础拓扑架构在逻辑上分成了5个功能区 服务器区各应用系统服务器按功能分为三层结构 应用系统访问关系 应用系统服务器内部安全分析 应用系统服务器按应用类型被分为业务展现层(Web层),应用/业务逻辑层(AP层)和数据库层(DB层)。安全风险存在于: 低安全级别服务器对高安全级别服务器上不适当的访问; 授权客户端对服务器的不适当访问; 非授权客户端对服务器的不适当访问; 不同应用系统服务器之间非授权的不适当访问; 恶意代码对服务器的不良影响。 应用系统之间安全分析 应用系统之间的互访,安全风险主要存在于: 不同应用系统服务器之间非授权的不适当访问; 应用系统不同安全等级服务器之间不适当的互访; 客户端与服务器之间安全分析 客户端访问服务器,主要的安全风险存在于: 非授权客户端不适当的访问服务器; 授权客户端不适当的访问高安全级别的服务器; 客户端之间安全分析 在业务类客户端和管理类客户端之间,安全风险存在于: 客户端访问另一类客户端上的非授权数据; 客户端利用另一类客户端达到对非授权服务器的非法访问; 恶意代码安全分析 恶意代码在网络中的传播,可能对所有的应用系统产生严重的影响。 网络设备自身

文档评论(0)

1亿VIP精品文档

相关文档