- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
資訊安全的防護策略 2008/9/22 資訊安全的防護策略 添購硬體設備 採用網路交易安全機制 架設企業防火牆 加強人員訓練與密碼管制 提高防毒意識並安裝防毒軟體 建立良好的備份觀念 添購硬體設備 例如UPS(uninterruptible power supply),可穩定電壓並提供緊急電力。 機房裝設冷氣設備也可避免電腦因工作溫度過高而產生不正常狀況。 採用網路交易安全機制(一) SSL:SSL是一種網際網路上普遍使用的安全通訊協定,保障網站伺服器及瀏覽器之間的數據資料傳輸的安全性,這個過程確保了所有在網站與瀏覽器之間通過資料的私密性與完整性。不會被網路上的駭客中途攔截解讀(資料保密)或被網路上的駭客擅自修改資料(資料完整)防止第三人經由網路窺知傳輸之任何訊息。 採用網路交易安全機制(二) SET:由VISA和MasterCard信用卡發卡組織及IBM等公司提出,交易是以信用卡為基礎的網際網路安全電子付款協定,目的是將信用卡在店家刷卡的交易方式,轉移到消費者的電腦上。在SET的機制中,一個完整的線上購物交易包括訂購申請、身份認證、付款授權、付款取得及交易狀況查詢。經由上述的機制,可以讓消費者、網路店家及銀行放心地在網路上進行電子商務活動。 採用網路交易安全機制(三) 數位簽章(Digital Signature) :以公鑰及密鑰的“非對稱型”密碼技術製作的電子簽章。使用原理大致為:由電腦程式將密鑰和需傳送的檔濃縮成資訊摘要予以運算,得出數位簽章,將數位簽章並同原交易資訊傳送給交易對方,後者可用來驗證該資訊確實由前者傳送、查驗檔在傳送過程是否遭他人篡改,並防止對方抵賴。 架設企業防火牆 防火牆可以集中控管所有通過與防火牆連接網路區段之網路交通 (network traffic)。 透過安全政策的制定,防火牆可以強制執行對於通過防火牆各網路區段交通 (traffic) 的安全政策。 防火牆提供紀錄 (log) 網路交通 (network traffic) 資訊的中央控制點。 加強人員訓練與密碼管制 透過訓練課程提昇操作人員的電腦素養。 確實落實機房人員管制、文件資料加密保護以及密碼權限管理措施等。 密碼應不定期更換,並使用不規則文、數字符號組合。 避免使用懶人密碼。 提高防毒意識並安裝防毒軟體 用於消除電腦病毒、特洛伊木馬和惡意軟體的一類軟體。防毒軟體通常整合監控識別、病毒掃描和清除和自動升級等功能,有的防毒軟體還帶有資料恢復等功能,是電腦防禦系統(包含防毒軟體,防火牆,特洛伊木馬和其他惡意軟體的查殺程式,入侵預防系統等)的重要組成部分。 建立良好的備份觀念 全部備份(Full Backup),即把硬碟或資料庫內的所有檔案、資料夾或數據作一次性的複製。 增量備份(Incremental Backup),指對上一次全部備份後更新的數據進行備份。 選擇式備份,對系統的一部分進行備份。 冷備份:系統處於停機或維護狀態下的備份。這種情況下,備份的數據與系統中此時段的數據完全一致。 熱備份:系統處於正常運轉狀態下的備份。這種情況下,由於系統中的數據可能隨時在更新,備份的數據相對於系統的真實數據可有一定滯後。 * * *
文档评论(0)