国产激情久久久久影院小草_国产91高跟丝袜_99精品视频99_三级真人片在线观看

淺談網(wǎng)站的安全性設(shè)計論文

時間:2024-09-11 04:19:26 其他類論文 我要投稿

淺談網(wǎng)站的安全性設(shè)計論文

  隨著我國互聯(lián)網(wǎng)行業(yè)的迅猛發(fā)展,我國的網(wǎng)站應(yīng)用得到了不斷的擴(kuò)展,網(wǎng)站群數(shù)量大幅度增加,同時部署了大量的服務(wù)器資源來支撐網(wǎng)站群,這樣也造成了管理成本增加、能耗提高、利用率降低等問題,這些都是網(wǎng)站群持續(xù)發(fā)展所必須面臨的困局。目前,“虛擬化”以及“云計算”等多種新技術(shù)相繼出現(xiàn),而在政府機(jī)構(gòu)網(wǎng)站群建設(shè)和運(yùn)營上采用石計算技術(shù),從而實現(xiàn)網(wǎng)站群資源管理和應(yīng)用模式的突破,這樣才能真正解決網(wǎng)站群可持續(xù)發(fā)展的技術(shù)和安全問題,這是一個十分有價值進(jìn)行研究和實踐的課題。

淺談網(wǎng)站的安全性設(shè)計論文

  一、網(wǎng)站應(yīng)采用的安全技術(shù)

  1采用認(rèn)證技術(shù)及防火墻技術(shù)

  在防火墻上強(qiáng)制用戶認(rèn)證相關(guān)的某些服務(wù)定義。也就是說要想將特定的訪問請求的數(shù)據(jù)包發(fā)送到目的主機(jī)的過程中,防火墻要求使用者輸入用戶名和口令,只有這樣才能完成整個傳送過程。這樣的認(rèn)證技術(shù)能夠大大提升系統(tǒng)管理的較高安全性,例如常用的像Telnet-rTP等網(wǎng)絡(luò)服務(wù)的安全性。拒絕非法訪問、隔離不信任網(wǎng)段間的直接通信、過濾網(wǎng)絡(luò)請求服務(wù)、控制網(wǎng)絡(luò)的操作權(quán)限和操作時間等都是網(wǎng)絡(luò)中防火墻的主要作用。

  2采用加密技術(shù)及入侵檢測技術(shù)

  如PK技術(shù)的加密技術(shù)主要保護(hù)網(wǎng)站的曰令、站點維護(hù)信息等內(nèi)容,保證重要信息不被泄露,從而保障網(wǎng)站的運(yùn)行安全。根據(jù)安全性不同,能夠采取P層加密方案、鏈路層加密方案、應(yīng)用層加密方案等。入侵檢測技術(shù)是針對入侵網(wǎng)絡(luò)的行為和內(nèi)部網(wǎng)絡(luò)的違規(guī)操作而進(jìn)行的監(jiān)測網(wǎng)絡(luò)的各種操作分析數(shù)據(jù)流,從而進(jìn)行分析識別,并根據(jù)其不同的危害等級實施不同的報警措施,甚至包括中斷入侵行為。

  3對站點進(jìn)行監(jiān)控和審計,并采用頁面監(jiān)測與自動修復(fù)技術(shù)

  通過記錄計算機(jī)網(wǎng)絡(luò)系統(tǒng)的全部活動內(nèi)容,并將記錄進(jìn)行分析識別的過程叫做審計。審計的功能就是在互聯(lián)網(wǎng)遭到攻擊時,能夠迅速的判斷出攻擊的源頭以及攻擊的過程,進(jìn)而為采取相應(yīng)的安全措施提供理論依據(jù)。而為了防止網(wǎng)站頁面被認(rèn)為修改,我們可以利用頁面自動修復(fù)技術(shù)實時監(jiān)測網(wǎng)站頁面的完整性。

  4采用網(wǎng)絡(luò)防病毒措施及備份和自動恢復(fù)功能

  隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,給人們帶來便利的同時,相應(yīng)的帶來的互聯(lián)網(wǎng)病毒的危害也越來越厲害。對于一個網(wǎng)站來說,當(dāng)遇到病毒侵襲的時候,網(wǎng)站所造成的損失往往是巨大的,所以為了防范病毒的侵害,需要我們采用動態(tài)網(wǎng)絡(luò)病毒防范措施。當(dāng)遭遇攻擊時,一旦網(wǎng)站數(shù)據(jù)庫系統(tǒng)和信息發(fā)布系統(tǒng)沒有備份,那么系統(tǒng)必然難以恢復(fù)。因此,系統(tǒng)需要設(shè)計自動備份的功能,同時系統(tǒng)所備份的數(shù)據(jù)必須放到離網(wǎng)站物理地址比較遠(yuǎn)的地方,從而避免災(zāi)難性的后果。

  二、網(wǎng)站系統(tǒng)的安全性設(shè)計與實現(xiàn)

  在web. corfig配置文件中有幾處包含敏感信息的配置,都很有可能成為hacker的突破口,從而造成不必要的損失。目前,可以通過對配置文件進(jìn)行加密的方法來解決這個問題,平常這些信息都是加密的,只有在修改信息時才對配置文件進(jìn)行解密。

  要想加密配置節(jié),我們可以在ASP. VFT中有兩種方式,一種就是權(quán)限控制,包括專利庫、軟件登記庫以及技術(shù)秘密庫等多個模塊組成,而這些模塊又由若干相應(yīng)的功能組成。通過詳細(xì)分析,本系統(tǒng)講用戶分為低級用戶、中級用戶、高級用戶、系統(tǒng)管理員等四個用戶角色。當(dāng)角色的權(quán)限設(shè)定后,系統(tǒng)只需要給每個用戶分配角色,系統(tǒng)可以根據(jù)各自的實際情況進(jìn)行任意的添加、刪除、修改角色以及定制特定角色的權(quán)限,最后通過定義角色權(quán)限,從而實現(xiàn)相應(yīng)的復(fù)雜的安全策略。在確定好用戶的權(quán)限之后,筆者通過設(shè)計了以下幾張數(shù)據(jù)表來管理用戶的權(quán)限,部分內(nèi)容如下:

  模塊表(T-MOdule):MODUhFID(模塊標(biāo)識)、MODUhFVAMF(模塊名稱)、ModuleCode(模塊代碼,由一個大寫英文字母組成)。

  功能表(T-Funccti n:Funcition ID(功能標(biāo)識)、FunctioVame(功能名稱)、FunctionCode(功能代碼)、該功能頁而的鏈接地址)不IIModul eVame(模塊名稱)。

  角色表(T-userRole ):userROleId(角色標(biāo)識)、UserRDleVame(角色名稱)。

  角色權(quán)限表(T-Ro 1 eAut 1Inrizalion):Authorizationld(權(quán)限標(biāo)識)、userRoleId(角色標(biāo)識)、Functioncodeset(功能代碼集合)、Modulecodeset(模塊代碼集合)。

  用戶表(T-user Info):userid(用戶標(biāo)識)、UserVane(用戶名)。

  其中,功能表和模塊表的關(guān)聯(lián)字段是ModuleVame,角色表、用戶表以及角色權(quán)限表的關(guān)聯(lián)字段是UserRoleId。

  三、結(jié)束語

  由于技術(shù)的限制,現(xiàn)有的技術(shù)無法解決全部網(wǎng)站群的建設(shè)問題,而網(wǎng)站的運(yùn)行安全性問題也同時需要新的技術(shù)和方法來解決,但是不可否認(rèn),應(yīng)用石計算技術(shù)在提高效率、節(jié)能減排以及整合資源等多方而來支撐網(wǎng)站群的運(yùn)行具有諸多的優(yōu)勢。

【淺談網(wǎng)站的安全性設(shè)計論文】相關(guān)文章:

淺談問題設(shè)計論文02-24

網(wǎng)站設(shè)計論文致謝詞03-27

淺談B2C網(wǎng)站的信息設(shè)計03-22

淺談高校校園網(wǎng)站設(shè)計系統(tǒng)需求01-11

個人網(wǎng)站的設(shè)計與實現(xiàn)論文開題報告02-20

淺談移動互聯(lián)網(wǎng)的安全性問題的影響因素及措施分析論文02-18

淺談多媒體課件的設(shè)計與制作論文05-27

基于PHP技術(shù)的網(wǎng)站設(shè)計畢業(yè)論文11-21

化工工藝設(shè)計中相關(guān)安全性問題的控制論文02-24

淺談屋頂花園景觀設(shè)計論文02-17

  • 相關(guān)推薦