999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息化網站系統建設中的安全方案探討

2021-03-07 06:22:09李大為
網絡安全技術與應用 2021年9期
關鍵詞:信息化用戶服務

◆李大為

信息化網站系統建設中的安全方案探討

◆李大為

(中國科學技術館 北京 100012)

隨著信息技術的發展,網站安全問題越來越被重視,它包含于網站系統的全生命周期流程。本文主要介紹了在信息化網站系統的建設過程中,從使用HTTPS證書、CDN服務及滲透測試服務三個方面進行網站系統安全方案的考慮。根據實際系統建設項目經驗,提出網站系統建設時應重點提及的安全要求。

網站建設;信息化;安全方案

如今互聯網的發展帶動了各行各業的轉型和變革,“互聯網+”的概念深入人心,越來越多的公司嘗試通過網絡宣傳自己,提升服務能力,獲取更多客戶,各種各樣的網站應用應運而生。網絡科技發展的同時,也伴隨著各種攻擊、威脅和風險的發生。面對這些情況,企業更需要了解自身的安全狀況,在信息化網站系統建設時,要提前做好準備,防患于未然。

在信息化網站系統的建設過程中,可以從以下幾個方面來減少網站被攻擊的可能性。

1 使用HTTPS證書

HTTPS即超文本傳輸安全協議,是一種網絡安全傳輸協議。HTTPS協議是由SSL+HTTP協議構建的,可進行加密傳輸、身份認證的網絡協議,要比HTTP更安全,可以防止數據在傳輸過程中不被竊取、改變,確保數據的安全完整性[1]。

在網站安全防護中,HTTPS升級改造是不可避免地一環,如果能在網站建設初期就規劃好,可為之后的工作減少不必要的麻煩。使用HTTPS證書,一般分為三個步驟:

(1)申請證書,根據自身網站規模,購買合適的證書類型,一般分為DV域名型證書、OV企業型證書和EV增強型證書,常見的品牌有DigiCert、TrustAsia、GeoTrust等。

(2)安裝證書,在取得證書文件之后,需要根據不同的Web服務器,將證書文件拷貝到對應文件夾下,并修改相關配置文件。

(3)設置跳轉,當配置好HTTPS之后,對于一些還是可以直接訪問HTTP域名的用戶,這個時候就需要提前進行跳轉設置,當用戶訪問HTTP域名自動跳轉到HTTPS上。

2 使用CDN服務

CDN即內容分發網絡,是構建在現有網絡基礎之上的智能虛擬網絡,依靠部署在各地的邊緣服務器,使用戶就近獲取所需內容,降低網絡擁塞,提高用戶訪問響應速度[2]。包括分布式存儲、負載均衡、網絡請求的重定向和內容管理四個重要部分。

使用CDN服務不僅可以對網站內容進行加速,還能夠保護網絡安全,有效抵御不同類型DDoS、CC攻擊。通過修改網站域名解析,把網站域名解析到CDN的CNAME上,將服務器源碼IP地址隱藏于公網之后,從而使網絡黑客無法進行攻擊和滲透操作。通過策略設置,CDN的防御機制會自動識別是否為攻擊,如果檢測到了攻擊,就會自動進行清洗過濾。比如,檢查到同一IP地址長時間不停請求訪問一個地址,可以設置其每5分鐘只能連接一次。還可以通過黑名單設置,禁止某些IP地址的訪問。

3 進行滲透測試

滲透測試(Penetration Test)是指安全工程師完全模擬黑客可能使用的攻擊技術和漏洞發現技術,利用專業的安全掃描器和安全測試工具對目標系統做深入非破壞性探測,發現系統最脆弱的環節。

滲透測試服務能夠直觀地讓網站管理人員更好地知道自己網站所面臨的問題和安全風險,并對測試過程中發現的網站安全風險給出具體有效的修復建議,幫助解決網站中存在的安全問題。通過滲透測試服務可以發現邏輯性更強、更深層次的安全風險點。滲透測試的工作范圍主要包括:

(1)服務器操作系統滲透;

(2)數據庫系統滲透測試;

(3)WEB應用系統滲透;

(4)網絡設備滲透測試;

(5)弱口令猜解。

在網站上線前,進行一次完整的滲透測試是非常有必要的。幫助網站管理者提前發現問題,進行修復,能極大地減小安全隱患。另外,還可以安排定期進行滲透測試服務。隨著操作系統、中間件的版本升級,運維管理過程中,可能出現打補丁不及時、忘記升級軟件版本等情況,通過每年的滲透測試服務,可以及時發現系統存在的問題,保障網站安全穩定運行。

4 結語

信息化網站系統在安全方案設計時,要保證系統的安全性,具備安全管理機制,保證信息存儲安全、信息傳輸和處理安全,保證系統能夠正常運行,不被非授權訪問,不被攻擊破壞[3]。根據實際信息化系統項目建設經驗,在網站建設的要求,還應重點提及:

(1)確保軟件應用與個人信息安全,遵循軟件開發安全規范,防范XSS、SQL注入、頁面組件Bug、W eb 應用漏洞、用戶登錄與隱私信息泄露等安全問題。建立完善的日志管理,做到所有操作有據可查。

(2)控制上傳點,對于上傳文件類型進行嚴格控制(禁止用js 進行控制),同時上傳目錄不能有執行權限,原則上不允許有未經登錄驗證的上傳點;

(3)設置有效的身份認證、會話管理及訪問控制機制,防止越權、平行權限及提權等(禁止利用js 進行控制及驗證)。

(4)系統必須有密碼復雜度檢查模塊,密碼長度須大于8 位,含大小寫字母、數字及符號組合。

(5)禁止在數據庫中明文存放用戶密碼、個人信息等敏感數據。

[1]袁津生,吳硯農. 計算機網絡安全基礎[M].人民郵電出版社:2018.

[2]劉長建.企業防御DDoS攻擊需要多管齊下[J].計算機與網絡,2017,43(14):54-55.

[3]張瑜.信息安全技術綜述[J].電子技術與軟件工程,2020(01):243-244.

猜你喜歡
信息化用戶服務
月“睹”教育信息化
幼兒教育信息化策略初探
甘肅教育(2020年18期)2020-10-28 09:06:02
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 亚洲国产中文欧美在线人成大黄瓜 | 国产幂在线无码精品| 天堂成人av| 国产成人精品高清不卡在线| 欧美色综合网站| 最新国语自产精品视频在| 蝌蚪国产精品视频第一页| 久久亚洲高清国产| 日本影院一区| 天堂久久久久久中文字幕| 日韩大片免费观看视频播放| 国产一区二区三区精品欧美日韩| 欧美中文字幕在线播放| 色播五月婷婷| a毛片在线| 在线视频亚洲色图| 亚洲男人的天堂久久香蕉| 日韩最新中文字幕| 国产老女人精品免费视频| 五月婷婷中文字幕| 无码高潮喷水专区久久| 午夜日b视频| 亚洲久悠悠色悠在线播放| 韩日午夜在线资源一区二区| 九九热精品视频在线| 国内精品视频| 亚洲第一视频网站| 综合色区亚洲熟妇在线| 怡红院美国分院一区二区| 香蕉综合在线视频91| 色妞永久免费视频| 综合色88| 久久久久国产精品免费免费不卡| 精品久久久无码专区中文字幕| 国产男人天堂| 国产99精品久久| 色综合中文综合网| 国产浮力第一页永久地址| 国产精品成人不卡在线观看| 三上悠亚在线精品二区| 99精品免费欧美成人小视频 | 乱人伦99久久| 超碰91免费人妻| 国内精品自在自线视频香蕉| 国产波多野结衣中文在线播放| 伊人久久婷婷| 国产99精品久久| 精品久久久久久久久久久| 日韩欧美色综合| 免费99精品国产自在现线| 五月天丁香婷婷综合久久| 精品人妻AV区| 亚洲日韩AV无码一区二区三区人| 看av免费毛片手机播放| 在线高清亚洲精品二区| 国产精品无码作爱| 国产va在线| 亚洲视频免费在线看| 亚洲天堂精品在线观看| 亚洲精选无码久久久| 91在线激情在线观看| 亚洲一级毛片免费看| 99久久精品免费看国产免费软件| 国产白浆在线| 国产真实乱了在线播放| 亚洲高清国产拍精品26u| 高清无码手机在线观看| 久久久久久久久18禁秘| 97se亚洲| 一级福利视频| 91丝袜乱伦| 精品无码一区二区三区在线视频| 国产日本欧美亚洲精品视| 91网站国产| 88av在线| 亚洲无码高清免费视频亚洲| 天天综合天天综合| 一本大道香蕉中文日本不卡高清二区| 亚洲精品无码av中文字幕| 国产人碰人摸人爱免费视频| 国产91高清视频| 国产99精品久久|