ImageVerifierCode 换一换
格式:DOC , 页数:10 ,大小:20.54KB ,
资源ID:10096394      下载积分:8 金币
验证码下载
登录下载
邮箱/手机:
图形码:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/10096394.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请。


权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4009-655-100;投诉/维权电话:18658249818。

注意事项

本文(网络与信息安全保护措施.doc)为本站上传会员【精****】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

网络与信息安全保护措施.doc

1、网络与信息安全保护措施 一、 网络安全保证措施 为了全面保证本公司网络安全,在本公司网络平台解决方案设 计中,主要将基于以下制定原则: a安全性 在本方案的制定中,我们将从网络、系统、应用、运行管理、系统冗余等角度综合分析,采纳先进的安全技术,如防火墙、加密技术,为 热点网站提供系统、完整的安全体系。保证系统安全运行。 b高性能 合计本公司网络平台将来业务量的增长,在本方案的制定中,我们将从网络、服务器、软件、应用等角度综合分析,合理制定结构与配置 ,以保证大量用户并发访问峰值时段,系统仍然具有足够的处理能力,保证服务质量。 c可靠性 本公司网络平台作为企业门户平

2、台,制定中将在尽可能减少投资的状况下,从系统结构、网络结构、技术措施、设施选型等方面综合合计 ,以尽量减少系统中的单故障节点,实现7×24小时的不间断服务 d可扩大性 合格的体系结构〔包括硬件、软件体系结构〕制定关于系统是否能够适应将来业务的发展至关重要。在本系统的制定中,硬件系统〔如服务器 、存贮制定等〕将遵循可扩充的原则,以保证系统随着业务量的不断增长,在不停止服务的前提下无缝平滑扩大;同时软件体系结构的制定也 将遵循可扩充的原则,适应新业务增长的需要。 e开放性 合计到本系统中将涉及不同厂商的设备技术,以及不断扩大的系统需求,在本项目的产品技术选型中,全部采纳国际标准/工业

3、标准,使本 系统具有合格的开放性。 f先进性 本系统中的软硬件平台建设、应用系统的制定开发以及系统的维护管理所采纳的产品技术均综合合计当今互联网发展趋势,采纳相对先进同时 市场相对成熟的产品技术,以满足将来热点网站的发展需求。 g系统集成性 在本方案中的软硬件系统包括时力科技以及第三方厂商的优秀产品。我们将为满拉网站提供完整的应用集成服务,使满拉网站将更多的资源集 中在业务的开拓与运营中,而不是具体的集成工作中。 1、硬件设施保证措施: 重庆市满拉科技发展的信息服务器设备符合邮电公用通信网络的各项技术接口指标和终端通信的技术标准、电气特性和通信方式等, 不会影响公网的安

4、全。本公司租用重庆联通的IDC放置信息服务器的标准机房环境,包括:空调、照明、湿度、不间断电源、防静电地板等。重庆联通为本公司服务器提供一条高速数据端口用以接入CHINANET网络。系统主机系统的应用模式决定了系统将面向大量的用户和面对大量的并发访问,系统要求是高可靠性的关键性应用系统,要求系统避免任何可能的停机和数据的破坏与丢失。系统要求采纳最新的应用服务器技术实 现负载均衡和避免单点故障。 系统主机硬件技术 CPU:64位长以上CPU,支持多CPU结构,并支持平滑升级。 服务器具有高可靠性,具有长时间工作能力,系统整机平均无故障时间(MTBF)不低于100000小时,系统提供强

5、大的诊断软件,对系统进行诊断 服务器具有镜象容错功能,采纳双盘容错,双机容错。 主机系统具有强大的总线带宽和I/O吞吐能力,并具有灵活强大的可扩充能力 配置原则 (1)处理器的负荷峰值为75%; (2)处理器、内存和磁盘需要配置平衡以提供好效果; (3)磁盘(以镜像为佳)应有30-40%冗余量应付高峰。 (4)内存配置应配合数据库指标。 (5)I/O与处理器同样重要。 系统主机软件技术: 服务器平台的系统软件符合开放系统互连标准和协议。 操作系统选用通用的多用户、多任务winduws 2000或者Linux操作系统,系统应具有高度可靠性、开放性,支持对称多重处理〔SMP〕

6、功能,支持包括TCP/IP在内的多种网络协议。符合C2级安全标准:提供完善的操作系统监控、报警和故障处理。应支持当前流行的数据库系统和开发工具。 系统主机的存储设备: 系统的存储设备的技术RAID0+1或者RAID5的磁盘阵列等措施保证系统的安全和可靠。I/O能力可达6M/s。 提供足够的扩充槽位。 系统的存储能力制定 系统的存储能力主要合计用户等数据的存储空间、文件系统、备份空间、测试系统空间、数据库管理空间和系统的扩大空间。 服务器系统的扩容能力 系统主机的扩容能力主要包括三个方面: 性能、处理能力的扩充-包括CPU及内存的扩充 存储容量的扩充-磁盘存储空间的扩大 I/

7、O能力的扩充,包括网络适配器的扩充(如FDDI卡和ATM卡)及外部设备的扩充〔如外接磁带库、光盘机等〕 2、软件系统保证措施: 操作系统:Windows 2003 SERVER网络操作系统 防火墙:CISCO PIX硬件防火墙 Windows 2003 SERVER 操作系统和美国微软公司的windowsupdate站点升级站点保持数据联系,保证操作系统修补现已知的漏洞。利用NTFS分区技术严格控制用户对服务器数据访问权限。 操作系统上建立了严格的安全策略和日志访问记录. 保证了用户安全、密码安全、以及网络对系统的访问控制安全、并且记录了网络对系统的一切访问以及动作。系统实现上采

8、纳标准的基于WEB中间件技术的三层体系结构,即:所有基于WEB的应用都采纳WEB应用服务器技术来实现。 中间件平台的性能制定: 可伸缩性:同意用户开发系统和应用程序,以简单的方式满足不断增长的业务需求。 安全性:利用各种加密技术,身份和授权控制及会话安全技术,以及Web安全性技术,避免用户信息免受非法入侵的损害。 完整性:通过中间件实现可靠、高性能的分布式交易功能,保证准确的数据更新。 可维护性:能方便地利用新技术升级现有应用程序,满足不断增长的企业发展需要。 互操作性和开放性:中间件技术应基于开放标准的体系,提供开发分布交易应用程序功能,可跨异构环境实现现有系统的互操作性。能支持

9、多 种硬件和操作系统平台环境。 网络安全方面: 多层防火墙:依据用户的不同需求,采纳多层高性能的硬件防火墙对客户托管的主机进行全面的保护。 异构防火墙:同时采纳业界最先进成熟的 Cisco PIX 硬件防火墙进行保护,不同厂家不同结构的防火墙更进一步保证了用户网络和主机的安全。 防病毒扫描:专业的防病毒扫描软件,杜绝病毒对客户主机的感染。 入侵检测:专业的安全软件,提供基于网络、主机、数据库、应用程序的入侵检测服务,在防火墙的基础上又增加了几道安全措施,保证用户系统的高度安全。漏洞扫描:定期对用户主机及应用系统进行安全漏洞扫描和分析,排除安全隐患,做到安全防患于未然。CISCO

10、 PIX硬件防火墙运行在CISCO交换机上层提供了专门的主机上监视所有网络上流过的数据包,发现能够正确识别攻击在进行的攻击特征。攻击的识别是实时的,用户可定义报警和一旦攻击被检测到的响应。此处,我们有如下保护措施:全部事件监控策略 此项策略用于测试目的,监视报告所有安全事件。在现实环境下面,此项策略将严重影响检测服务器的性能。攻击检测策略 此策略重点防范来自网络上的恶意攻击,合适管理员了解网络上的重要的网络事件。 协议分析 此策略与攻击检测策略不同,将会对网络的会话进行协议分析,合适安全管理员了解网络的使用状况。 网站保护 此策略用于监视网络上对HTTP流量的监视,而且只对HTTP攻击敏感

11、合适安全管理员了解和监视网络上的网站访问状况。Windows网络保护 此策略重点防护Windows网络环境。会话复制 此项策略提供了复制Telnet, FTP, SMTP会话的功能。此功能用于安全策略的定制。 DMZ监控此项策略重点保护在防火墙外的DMZ区域的网络活动。这个策略监视网络攻击和典型的互联网协议弱点攻击,例如〔HTTP,FTP,SMTP,POP和DNS〕,合适安全管理员监视企业防火墙以外的网络事件。防火墙内监控 此项策略重点针对穿越防火墙的网络应用的攻击和协议弱点利用,合适防火墙内部安全事件的监视。 数据库服务器平台 数据库平台是应用系统的基础,直接关系到整个应用系统的性能

12、表现及数据的准确性和安全可靠性以及数据的处理效率等多个方面。本系统对数据库平台的制定包括:数据库系统应具有高度的可靠性,支持分布式数据处理;支持包括TCP/IP协议及IPX/SPX协议在内的多种网络协议;支持UNIX和MS NT等多种操作系统,支持客户机/服务器体系结构,具备开放式的客户编程接口,支持汉字操作;具有支持并行操作所需的技术〔如:多服务器协同技术和事务处理的完整性控制技术等〕;支持联机分析处理〔OLAP〕和联机事务处理〔OLTP〕,支持数据仓库的建立;要求能够实现数据的快速装载,以及高效的并发处理和交互式查询;支持C2级安全标准和多级安全控制,提供WEB服务接口模块,对客户端输出协

13、议支持HTTP2.0、SSL3.0等;支持联机备份,具有自动备份和日志管理功能。 二、信息安全保密管理制度 1、 信息监控制度: 〔1〕、网站信息必须在网页上标明来源;(即有关转载信息都必须标明转载的地址) 〔2〕、相关责任人定期或不定期检查网站信息内容,实施有效监控,做好安全监督工作; 〔3〕、不得利用国际互联网制作、复制、查阅和传播一系列以下信息,如有违反规定有关部门将按规定对其进行处理; A、反对宪法所确定的基本原则的; B、危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的; C、损害国家荣誉和利益的; D、鼓动民族仇恨、民族歧视、破坏民族团结的; E、破坏国

14、家宗教政策,宣扬邪教和封建迷信的; F、散布谣言,扰乱社会秩序,破坏社会稳定的; G、散布淫秽、色情、赌博、暴力、凶杀、恐惧或者教唆犯罪的; H、侮辱或者诽谤他人,侵害他人合法权益的; 含有法律、行政法规禁止的其他内容的。 2、 组织结构: 设置专门的网络管理员,并由其上级进行监督、凡向国际联网的站点提供或公布信息,必须经过保密审查批准。保密审批执行部门管理,有关单位应当依据国家保密法规,审核批准后公布、保持做到来源不名的不发、为经过上级部门批准的不发、内容有问题的不发、的三不发制度。 对网站管理执行责任制对网站的管理人员,以及领导明确各级人员的责任,管理网站的正常运行,严格抓管

15、理工作,执行谁管理谁负责。 三、用户信息安全管理制度 一、 信息安全内部人员保密管理制度: 1、 相关内部人员不得对外泄露需要保密的信息; 2、 内部人员不得公布、传播国家法律禁止的内容; 3、 信息公布之前应该经过相关人员审核; 4、 对相关管理人员设定网站管理权限,不得越权管理网站信息; 5、 一旦发生网站信息安全事故,应马上报告相关方并及时进行协调处理; 6、 对有毒有害的信息进行过滤、用户信息进行保密。 二、 登陆用户信息安全管理制度: 1、 对登陆用户信息阅读与公布按需要设置权限; 2、 对会员进行会员专区形式的信息管理; 3、 对用户在网站上的行为进行有效监控,保证内部信息安全; 4、 固定用户不得传播、公布国家法律禁止的内容。  

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4009-655-100  投诉/维权电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服