首頁?>?知識?資訊?>?網(wǎng)站系統(tǒng)安全設計?>?正文

網(wǎng)站系統(tǒng)安全設計

2018/1/4 0:00:00 · 稿源:傳誠信

網(wǎng)站的整體安全架構涵蓋了應用安全、數(shù)據(jù)安全、隱私與權限保護、網(wǎng)絡安全和物理安全等各個方面,如下圖所示:

網(wǎng)站系統(tǒng)安全設計

?

網(wǎng)站安全架構圖

??應用安全

網(wǎng)站實現(xiàn)統(tǒng)一權限管理機制和功能,實現(xiàn)不同部門擁有的訪問控制功能,實現(xiàn)基于角色的權限控制,

??數(shù)據(jù)安全

數(shù)據(jù)中心從數(shù)據(jù)存儲、交換傳輸及訪問等各個方面設計數(shù)據(jù)安全功能,包括按用戶級別的訪問控制,日志審計、數(shù)據(jù)加密、數(shù)據(jù)完整性保護等。

??隱私與權限保護

主要敏感信息的保護,包括分級權限管理和角色管理。

??網(wǎng)絡安全(非本項目范疇)

主要依托網(wǎng)絡中心的安全體系,包括防火墻、防病毒、入侵檢測等網(wǎng)絡安全措施。

??物理安全(非本項目范疇)

物理環(huán)境的安全措施,包括人員控制,程序變更控制、軟件變更控制、應用系統(tǒng)訪問控制等。

??安全管理制度(非本項目范疇)

建立安全管理制度,包括人員安全、文檔安全、系統(tǒng)運行環(huán)境安全、系統(tǒng)運行安全、應用系統(tǒng)開發(fā)安全和應急安全等關聯(lián)制度。


  • 相關推薦
  • 大家在看
熱文
  • 熱門
  • 最新
客戶服務
咨詢熱線

010-62199213

24小時咨詢熱線

139-1050-5354