999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于網絡無記名投票系統的安全設計和部署

2017-04-02 13:23:01朱忠軍張曉
時代農機 2017年8期
關鍵詞:數據庫用戶信息

朱忠軍,張曉

(陜西工業職業技術學院,陜西咸陽712000)

基于網絡無記名投票系統的安全設計和部署

朱忠軍,張曉

(陜西工業職業技術學院,陜西咸陽712000)

隨著互聯網技術的發展,網絡安全問題越來越受到人們重視。文章就部門內部網站的安全設計和部署進行了研究和探討,并就Web系統中的安全漏洞提出了解決途徑或方法。

安全漏洞;安全;設計前言

現在各類企業和事業單位都搭建了自己的內部網絡辦公業務平臺,例如:單位網站系統、工資發放系統和年終考核系統等。因為訪問用戶主要是內部員工,所以在系統設計時人們主要考慮系統功能和部門的工作習慣,對安全設計和安全部署等問題往往考慮少。導致內部信息失竊或服務器遭到惡意攻擊等情況時有發生。近幾年來,個人信息被盜導致的詐騙案頻發和2017年的勒索病毒爆發,再次給我們敲響了信息安全的警鐘。

文章就近期作者參與開發的無記名投票系統為例從安全設計和安全部署等方面的問題進行了分析。具體要從以下3個方面考慮。

1 無記名投票系統設計問題

角色權限設計,在系統設計和規劃時角色權限要規劃清晰、明確,各個角色之間權限不能重疊。同一角色不同的用戶(用戶名不同)權限也要理清。

(1)系統管理員權限:創建并設定參與投票的部門和人數,利用WEB系統功能隨機生成參與投票的用戶名和密碼,并將用戶名和密碼下發給相關人員;負責導出投票結果,保存歷史測評信息;不具有對參與投票用戶信息修改的權限,但可刪除用戶信息;可創建、刪除信息上傳員賬戶信息,但不可修改信息上傳員的相應信息。

(2)信息上傳員權限:可以對自己個人信息進行更改的權限;具有上傳和管理被投票部門的總結報告的權限;具有上傳和管理被投票人員的個人信息及總結報告等信息的權限;

(3)投票用戶的權限:具有對個人(自身)信息進行更改的權限;可對被投票部門和被投票人員進行投票打分。

2 數據庫安全問題

數據庫中保存的數據無疑是系統核心,是信息安全最主要的部分。根據數據庫自身特性對數據庫安全方面要考慮如下問題:

(1)將Web服務器和數據庫進分別部署在不同服務器上;

(2)防止SQL注入攻擊。需要對Web程序中腳本進行審查,過濾掉一些類似"’/<>%;&+()@”等字符,以防止未經授權登錄;

(3)對于SQLServer數據庫,給sa用戶設定長度超過9位的密碼;

(4)對數據庫中的所有信息進行md5加密,對數據庫字段名稱也不要使用明文信息,例如姓名,學歷,部門等;

(5)刪除數據庫中不必要的擴展服務;

(6)當數據庫查詢,修改等出錯時,要確保Web服務器給返回一個自定義錯誤頁。可以有效避免攻擊者從返回SQL錯誤中獲取數據庫的信息,從而利用這一信息進行攻擊。

3 強化服務器的安全

(1)強化操作系統的安全。①采用WindowsServer或Linux等較新專業服務器操作系統。②操作系統要及時安裝漏洞補丁。對于已經暴露出的漏洞要及時打上補丁,避免被攻擊者再次利用,增強服務器安全性。③所有的賬號都需要設置為安全密碼,多使用一些特殊符號等,必須避免使用規則性單詞和昵稱等;把不必要的操作系統賬戶進行刪除,并關閉不需要的系統服務;④變更默認管理員賬號,并利用Administrator賬戶創建一個欺騙陷阱賬戶,強化非法入侵時破解賬戶密碼的難度;⑤安裝防火墻和殺毒軟件,并及時地進行更新;⑥打開系統事件日志,經常查看和分析系統日志,并有針對性地實施維護。

(2)強化Web服務器軟件安全。搭建WEB服務器使用的IIS和Apache軟件,也存在安全漏洞,容易受到攻擊和利用。以下主要討論IIS8.0以上版本的主要漏洞:①可以建議訪問用戶升級到最新瀏覽器,禁用SSL版本3.0。預防攻擊者利用“貴賓犬”漏洞,該攻擊可攔截用戶瀏覽器和HTTPS站點的流量,從而竊取用戶的敏感信息,如用戶認證的賬號信息、cookies信息等。②目錄遍歷。通過對任意目錄附加“../”,或者是附加“../”的一些變形,如“..”或“..//”甚至其編碼,都可能導致目錄遍歷。③緩沖區溢出。緩沖區溢出漏洞是由于Web服務器沒有對用戶提交的超長請求進行合適的處理。該漏洞可以導致系統死機、計算機重新啟動和程序運行失敗等后果。更為嚴重的是,攻擊者可以利用它執行非授權指令,進而進行各種非法操作。④解析漏洞。攻擊者可利用特定的Web服務器軟件對文件解析的錯誤植入木馬或展開攻擊,如:Apache服務器會將*.php.*1.*2.*3解析為PHP文件。

隨著互聯網技術和社會結合的越來越緊密,人們對信息安全的要求也越來越關注和重視,文章就以網絡無記名投票系統的安全設計和部署為例,就安全方面存在的問題從系統設計、強化數據庫安全和強化服務器安全等方面進行了分析和探討。

[1]朱忠軍.基于網絡的高校干部和部門匿名測評系統的設計與實現[J].電子技術與軟件工程,2014,(10):48-49.

2015年陜西省教育廳專項科學研究項目(15JK1056):“基于網絡的無記名評分系統的設計與實現”。

朱忠軍(1969-),男,陜西人,大學本科,碩士,教授,主要研究方向:軟件技術。

猜你喜歡
數據庫用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 中文字幕一区二区视频| 在线观看亚洲精品福利片| 好吊妞欧美视频免费| 国产原创演绎剧情有字幕的| 精品国产电影久久九九| 久久精品娱乐亚洲领先| 青青草久久伊人| 亚洲中文字幕23页在线| 欧美一区二区三区国产精品| 亚洲国模精品一区| a毛片免费观看| 国内精品九九久久久精品| 亚洲欧洲日韩综合| 国产99视频精品免费视频7| 伊人五月丁香综合AⅤ| 亚洲无码精品在线播放| 青草视频网站在线观看| 中日韩欧亚无码视频| 国产成人亚洲精品蜜芽影院| 亚洲国产一区在线观看| 国产手机在线小视频免费观看| 国产福利观看| 国产精品欧美亚洲韩国日本不卡| 午夜在线不卡| 日本a级免费| 日本尹人综合香蕉在线观看| 国产va在线观看免费| 色呦呦手机在线精品| 国内精品小视频福利网址| 人妻少妇久久久久久97人妻| 日韩成人免费网站| 欧美自拍另类欧美综合图区| 欧美国产日韩一区二区三区精品影视| 97国产精品视频自在拍| 国产乱子伦精品视频| 人妻一区二区三区无码精品一区| 在线看免费无码av天堂的| 伊人久久大香线蕉综合影视| 天堂va亚洲va欧美va国产| 91小视频在线观看免费版高清| 国产麻豆永久视频| 久久永久免费人妻精品| 成年人国产网站| 精品亚洲欧美中文字幕在线看| 无码精品国产dvd在线观看9久| 国产一在线观看| AV在线天堂进入| 99这里只有精品在线| 一级片一区| 蜜桃视频一区| 久久久久九九精品影院 | 99精品在线看| 色综合手机在线| 丁香婷婷综合激情| 久久香蕉国产线看观看式| 久久国产精品娇妻素人| 免费观看精品视频999| 一级毛片免费的| 国产精品视频免费网站| 女人一级毛片| 毛片三级在线观看| 一级看片免费视频| 3D动漫精品啪啪一区二区下载| 国产91特黄特色A级毛片| 亚洲无码不卡网| 国产91丝袜在线观看| 亚洲天堂在线免费| 午夜精品久久久久久久99热下载| 在线亚洲天堂| 午夜a级毛片| 六月婷婷激情综合| 亚洲国产第一区二区香蕉| 国产又黄又硬又粗| 少妇精品网站| 国产大全韩国亚洲一区二区三区| 国产成人无码AV在线播放动漫| 亚洲an第二区国产精品| 欧美综合中文字幕久久| 九一九色国产| 国产精品视频观看裸模| 国产精品青青| 国产免费怡红院视频|