- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(电子行业企业管理)电
子支付与安全
电子商务支付与安全
P199 案例解析
1.防火墙虽然可以防止外来入侵,但也不是能的,根据上述
案例,如果你是管理员,应当如何处理?
防范黑客攻击的措施:
(1).选用安全的口令
根据十几个黑客软件的工作原理,参照口令破译的难易程度,以破解需要的时间为排序指标,
这里列出了常见的采用危险口令的方式:用户名(帐号)作为口令;用户名(帐号)的变换形式作
为口令;使用生日作为口令;常用的英文单词作为口令;5位或 5 位以下的字符作为口令.
因此,我们在设置口令时应该遵循以下原则:
◆口令应该包括大小写字母,有控制符更好;
◆口令不要太常规;
◆应保守口令秘密并经常改变口令.最糟糕的口令是具有明显特征的口令,不要循环使用旧的
口令;◆至少每九十天把所有的口令改变一次,对于那些具有高安全特权的口令更应该经常地
改变.
◆应把所有的缺省都从系统中去掉,如果服务器是有某个服务公司建立的,要注意找出类似
GUEST,MANAGER,SERVICE 等的口令并立即改变这些口令;
◆如果接收到两个错误的口令就应断开系统连接
◆应及时取消调离或停止工作的雇员的帐号以及无用的帐号;
◆在验证过程中,口令不得以明文方式传输;
◆口令不得以明文方式存放在系统中,确保口令以加密的形式写在硬盘上并包含口令的文件
是只读的;
◆用户输入的明口令,在内存逗留的时间尽可能缩短,用后及时销毁;
◆一次身份验证只限于当次登录(login),其寿命于会话长度相等;
◆除用户输入口令准备登录外,网络中的其他验证过程对用户是透明的.
我们之所以如此强调口令设置的重要性,是因为关于网站安全调查的结果表明;超过 80%的安
全侵犯都是由于人民选用了拙劣的口令而导致的.这样,我们可以推断,80%的入侵可以通过
选择好的口令来阻止.
(2).实施存取控制
存取控制规定何种主体对何种具有何种操作权力.存取控制是内部网络安全理论的重要方面,
它包括人员权限,数据标识,权限控制,控制类型,风险分析等内容.3.保证数据的完整性
完整性是在数据处理过程中,在原来数据和现行数据之间保持完全一致的证明手段.一般常
用数字签名和数据加密算法来保证.
(3).确保数据的安全
通过加密算法对数据处理过程进行加密,并采用数字签名及认证来确保数据的安全.
(4).使用安全的服务器系统
如今可以选择的服务器系统是很多的:UNIX,WindowsNT,Novell,Intranet等,但是关键服务
器最好使用UNIX 系统.
(5).谨慎开放缺乏安全保障的应用和端口
(6).定期分析系统日志
(7).不断完善服务器系统的安全性能
很多服务器系统都被发现有不少漏洞,服务商会不断在网上发布系统的补丁.为了保证系统
的安全性,应随时关注这些信息,及时完善自己的系统.
(8).排除人为因素
再完善的安全体制,没有足够的安全意识和技术人员经常维护,安全性将大打折扣
2 当本机构发生人员变动,网络调整和应用变化时,对防火
墙的安全规则,维护需要采取哪些措施?
第一,做好硬件维护
当处理数据越来越多,占用资源也随之增多时,服务器
就需要更多的内存和硬盘容量来储存这些资源,因此,每隔
段时间后服务器需要升级,可是需要注意的增加内存或者硬
盘时,要考虑到兼容性、稳定性,否则不同型号的内存有
能会引起系统出错。
还有对设备进行卸载和更换时,需要仔细阅读说明书,不要
强行拆卸,而且必须在完全断电,服务器接地良好的情况下
进行,防止静电对设备造成损坏。
第二,做好数据的备份
对企业来说,服务器上的数据是非常宝贵,如果数据库丢
失了,损失是非常巨大的,因此,企业需对数据进行定期备
份,以防万一。一般企业都需要每天对服务器上的数据进行
备份,而且要将备份数据放置在不同服务器上,
数据需要备份,同样需要防盗。可以通过密码保护好磁带并
且如果你的备份程序支持加密功能,你还可以加密这些数据。
同时,要定好备份时间,通常备份的过程会选择在晚上 10 点
以后进行,到半夜结束。
第三,定期做好网络检查
网站检查也是很重要的一步,对网络的代码进行检查,是否
被黑客放置了网页木马和 ASP 木马、网站代码中是否有后门
程序,是否存在 SQL 注入漏洞、上传文件漏洞等常见的危害
站点安全的漏洞。对服务器操作系统的日志进行分析,检查
系统是否被入侵,查看是否被黑客安装了木马及对系统做
您可能关注的文档
最近下载
- 神经系统的分级调节ppt课件.pptx VIP
- AI测试练习试题及答案.doc
- 2025广西南宁江南区“点对点”送工和乡村公岗专管员招聘2人备考练习题库及答案解析.docx VIP
- 肿瘤防治策略与最新进展.docx VIP
- 第五章植物-病原互作过程中效应子的作用.ppt VIP
- 湘科版《科学》四年级上册全册教案.doc VIP
- IEC_62893-4-1-2020 额定电压不超过 0.61 KV 的电动汽车充电电缆 – 第 4-1 部分:符合 IEC 61851‑‑1 模式 4 的直流充电电缆 – 不使用热管理系统的直流充电.pdf VIP
- 机器人集成解决方案 (机器人+).pdf VIP
- 消除艾滋病、梅毒和乙肝母婴传播项目工作制度及流程(模板).pdf
- 2025广西南宁市江南区“点对点”送工和乡村公岗专管员招聘考试备考试题及答案解析.docx VIP
文档评论(0)