ImageVerifierCode 换一换
格式:DOCX , 页数:17 ,大小:24.24KB ,
资源ID:3732120      下载积分:8 金币
验证码下载
登录下载
邮箱/手机:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/3732120.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  
声明  |  会员权益     获赠5币     写作写作

1、填表:    下载求助     留言反馈    退款申请
2、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
3、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
4、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
5、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精****】。
6、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
7、本文档遇到问题,请及时私信或留言给本站上传会员【精****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。

注意事项

本文(网络服务平台后台的用户信息、日志记录、留存技术措施-有害信息屏蔽、过滤等安全防范技术措施的说明材料教.docx)为本站上传会员【精****】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4008-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

网络服务平台后台的用户信息、日志记录、留存技术措施-有害信息屏蔽、过滤等安全防范技术措施的说明材料教.docx

1、精品文档xxxxx科技有限公司网络服务平台后台的用户信息、日志记录、留存技术措施我司xxxxx科技有限公司在用户信息、日志留存技术的设计中严格按照2006年3月1日起施行的在2005年11月23日公安部部长办公会议通过,二00五年十二月十三日中华人民共和国公安部令第82号发布的互联网安全保护技术措施规定的第八条规定,既互联网平台应记录并存用户注册信息;使用内部网络地址与互联网网络地址转换方式为用户提供接入服务的,能够记录并留存用户使用的互联网网络地址和内部网络地址对应关系;记录、跟踪网络运行状态,监测、记录网络安全事件等安全审计功能的规定,在对网约车后台系统的设计中,将留存用户注册信息并将以日

2、志的形式详细记录后台管理人员登录系统的IP地址、时间以及所做的操作。遵照2016年7月14日经交通运输部第15次部务会议通过,并经工业和信息化部、公安部、商务部、工商总局、质检总局、国家网信办同意,现予公布的网络预约出租汽车经营服务管理暂行办法中关于网约车平台公司不得利用其服务平台发布法律法规禁止传播的信息,不得为企业、个人及其他团体、组织发布有害信息提供便利,并采取有效措施过滤阻断有害信息传播。发现他人利用其网络服务平台传播有害信息的,应当立即停止传输,保存有关记录,并向国家有关机关报告。网约车平台公司应当依照法律规定,为公安机关依法开展国家安全工作,防范、调查违法犯罪活动提供必要的技术支持

3、与协助的规定,建立了完善的敏感词汇审查系统和完备的通知、公告、活动等信息发布的管理流程。一、 互联网用户信息留存技术标准通过日志留存设备检查是否能将单位用户身份信息、计算机终端内网IP地址、MAC地址和上网所用账号进行有效绑定,并任意找一个上网用户和其所使用的计算机终端,检查其对应关系是否准确。要求被检查单位的网络安全管理员告知单位内部是否存在公用计算机,如果存在,则通过日志留存设备检查是否备有公用帐号,并做好公用帐号的使用登记。在被检查单位任选一台连接互联网的计算机终端访问互联网任意网页,找到该网页互联网IP地址,再通过日志留存设备以此为条件查找计算机终端。查看该计算机终端上是否私自安装了代

4、理上网软件,检查是否有电脑通过内网中其他计算机终端作为代理进行互联网访问记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志的技术措施。在被检查单位任选一台连接互联网的计算机终端,通过日志留存设备检查是否记录了这些上网行为;通过日志留存设备,用最高级的管理员的权限对日志内的数据进行修改和删除,并要求被检查单位的网络安全管理员告知单位内部重要服务器的数量与在网络中的位置。够设定网址、关键字等),并在其中设定特定网址和关键字,任选一台连接互联网的计算机终端分别进行访问该网址。在公共信息服务中发现、停止传输违法信息,并保留相关记录。查看日志留存设备中是否具有特定黑名单(能够设

5、定网址、关键字等),并在其中设定特定网址和关键字,任选一台连接互联网的计算机终端分别进行访问该网址,在论坛上发布带有关键字的帖子,发送带有关键字的邮件,检查是否能够告警、拦截和进行相关记录。是否实施了破坏日志留存设备或互联网公共上网服务场所安全管理系统的行为;对于已落实日志留存的单位,应检查其是否实施下列行为:擅自停止或者部分停止日志留存设备运行;故意破坏日志留存设备;擅自删除、篡改日志留存设备运行程序和记录;擅自改变日志留存设备的用途和范围;其他故意破坏日志留存设备或者妨碍其功能正常发挥的行为。二、 用户日志留存所采用的技术手段2.1 访问控制和身份鉴别主要依据:互联网安全保护技术措施规定第

6、十条第一款。罚则依据为计算机信息网络国际联网安全保护管理办法第二十一条。1) 检查内容:记录并留存用户注册信息。2) 检查方法:A. 注册信息:通过日志留存设备检查是否能将单位用户身份信息、计算机终端内网IP地址、MAC地址和上网所用账号进行有效绑定,并查看该对应关系数据库(表),并任意找一个上网用户和其所使用的计算机终端,检查其对应关系是否准确。B. 公用计算机判别:要求被检查单位的网络安全管理员告知单位内部是否存在公用计算机,如果存在,则通过日志留存设备检查是否备有公用帐号,并做好公用帐号的使用登记。3) 检查标准:A. 注册信息:l 具有单位用户身份信息、计算机终端内网IP地址、Mac地

7、址和上网所用账号对应关系数据库(表);l 抽查的对应关系准确。B. 公用计算机判别:l 保存有公用帐号;l 记录公用帐号的使用者信息。2.2 会话还原主要依据为互联网安全保护技术措施规定第十条第三款,罚则主要依据为计算机信息网络国际联网安全保护管理办法第二十一条。1) 检查内容:记录并留存用户使用的互联网网络地址和内部网络地址对应关系2) 检查方法:A. 内外地址转换:在被检查单位任选一台连接互联网的计算机终端访问互联网任意网页,找到该网页互联网IP地址,再通过日志留存设备以此为条件查找计算机终端。B. 禁止私设代理:查看该计算机终端上是否私自安装了代理上网软件,检查是否有电脑通过内网中其他计

8、算机终端作为代理进行互联网访问。3) 检查标准:A. 内外地址转换:准确记录互联网IP地址与所使用计算机终端内网IP地址的对应关系。B. 禁止私设代理:无此类现象。2.3 会话还原II主要依据为(1)依据互联网安全保护技术措施规定第七条第三款,罚则为计算机信息网络国际联网安全保护管理办法第二十一条。1) 检查内容:记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名、系统维护日志的技术措施。2) 检查方法:A. 应用会话记录:在被检查单位任选一台连接互联网的计算机终端,通过日志留存设备检查是否记录了这些上网行为。B. 应用会话查找:通过日志留存设备提供的查询模块,查找所对应的计算机终

9、端和其使用人。C. 系统会话记录:通过日志留存设备,用最高级的管理员的权限对日志内的数据进行修改和删除,并要求被检查单位的网络安全管理员告知单位内部重要服务器的数量与在网络中的位置。2.4 具体实施1) 用户信息A. xxxxx管理平台拥有健全的账号体系:强化密码策略,加强用户口令长度与复杂度要求,并定期更换,降低受到口令猜测、非授权访问的风险;开启失败登录处理功能,如限制非法登录次数、自动退出功能、锁定时间;不同用户分配相应权限的帐户,并确保用户名具有唯一性。B. 访问控制和身份鉴别:把IIS的自动日志保存功能和系统相结合的Web日志保存方案并予以实现。该方法能够更加全面地获取用户注册信息和

10、访问信息。采用两种或两种以上方式进行用户身份鉴别。制定用户权限表,并根据权限表进行用户权限分配。操作系统与数据库管理员分权管理,如安排不同的人员担任操作系统与数据库管理员,并分配不同的帐号。C. 检查方法:通过日志留存设备检查是否能将单位用户身份信息、计算机终端内网IP地址、MAC地址和上网所用账号进行有效绑定,并查看该对应关系数据库(表)。2) 日志记录A. xxxxx管理平台记录并留存用户登录和退出时间、主要操作、账号、互联网地址或域名、系统维护日志的技术措施。提供基于时间、应用服务类型、网址、IP地址、端口、账号为查询条件的查询功能。B. IIS(Internet Information

11、 Server)是当前最为流行的Web服务器之一。它具有自动保存访问日志的功能:l 能够保存用户注册信息和主要的用户访问信息,如用户IP地址,访问时间,访问页面;l 能够自动保存在数据库或文件中;l 能够保存服务器的运行信息,如发送字节数,接收字节数和处理时间等。C. 记录系统管理员对日志备份数据的修改及删除操作;D. 记录所有对该重要服务器的访问记录。三、 留存技术1. xxxxx管理平台对用户日志留存所采用的技术手段是将IIS的自动日志保存功能和系统相结合的一种Web日志保存技术手段。该方法能够更加全面地获取用户访问信息,为分析用户需求,改进Web站点网页结构提供了丰富的信息;用户访问注册

12、信息直接存储在Web数据库中。2. 该数据库有3个表:IISLog,GuestLog和BrowserLog。 BrowserLog存放通过JAVA程序获得的用户浏览器信息(类型,版本),GuestLog存放通过JAVA程序获得的来宾注册登记与留言;IISLog存放其它由IIS自动存储的信息。数据库管理系统采用MySQL。3. Web服务器程序设计与实现:Web服务器端的文件有3个:index.java, guest.htm和guest.java。index.java是站点的入口。获取用户浏览器消息和用户操作等功能放在该文件。4. 应用会话记录和系统会话记录大于六十天。5. 告警记录大于六十天。

13、通过日志留存系统,用最高级的管理员的权限对日志内的数据进行修改和删除,并要求被检查单位的网络安全管理员告知单位内部重要服务器的数量与在网络中的位置。四、网络、主机安全技术“xxxxx”平台采用阿里云云盾抗DDOS服务,针对网站容易遭受攻击的应用类型,重点针对黑客通过DNS解析即可得到网站的真实服务器、通过对真实服务器发起DDoS攻击或者CC攻击使网站陷入瘫痪等问题,进行防护处理,可以做到:海量DDoS清洗能力;1000G+的DDoS清洗能力,可以完美防御SYN Flood、ACK Flood、ICMP Flood、UDP Flood、NTP Flood 、SSDP Flood、DNS Floo

14、d、HTTP Flood、CC攻击。应用层防护;高防IP提供实时具备应用层抗DDoS攻击的能力,重认证、身份识别、验证码等多种手段精确识别恶意访问和真实访问者,针对网站类CC攻击均可防御。高防IP支持弹性扩容DDoS和CC防御能力,阿里云平台曾经防御过全球最大DDoS攻击和最大的CC攻击,给“xxxxx”平台网络安全增添了极大的保障。主机层采用阿里云安骑士服务,安骑士是一款主机安全软件,通过安装在云服务器上轻量级的软件和云端安全中心的联动,提供漏洞管理、基线检查和入侵告警等功能。全面的漏洞管理:通过检测服务器上安装软件的版本信息,与CVE官方的漏洞库进行匹配,检测出存在漏洞的软件并推送漏洞信息

15、(可检测如:SSH、OpenSSL、Mysql等软件漏洞);共享阿里云安全情报源,通过目录及文件的检测方案,检出Web-CMS软件漏洞,并提供云盾补丁。安全配置全面核查,加固服务器:深度检测服务器上是否存在黑客入侵后,留下的账户,对影子账户、隐藏账户、克隆账户进行提醒;收集了常用的弱口令字典,检测SSH、RDP等服务是否使用了弱密码黑客入侵实时预警:记录所有登录记录,对于非常用登录的行为进行实时提醒,可自由配置常用登录地;对非法破解密码的行为进行识别,并上报进行拦截,避免被黑客多次猜解密码而入侵公司盖章:日期:2017年 月 日有害信息屏蔽、过滤等安全防范技术措施说明(三)上海的文化对饰品市场

16、的影响安全防范技术措施说明1. xxxxx管理平台具有黑名单功能,能够设定网址、关键字。在司机管理列表中,可通过查询公司、账号状态、联系方式、车牌号、司机姓名等方式来搜索到指定的司机信息,可对司机进行新增、查看详情、封号、导入及导出操作;在乘客信息列表中,可通过查询账号状态、乘客联系电话等方式来搜索指定的乘客信息。并可乘客进行查看详情及封号/解封等操作。-点击“封号”或“解封”,可对账号进行封号处理或者解除封号状态。封号分为可长期性封号和指定解封日期的短期封号。(3)优惠多因为是连锁店,老板的“野心”是开到便利店那样随处可见。所以办了积分卡,方便女孩子到任何一家“漂亮女生”购物,以求便宜再便宜

17、。2. xxxxx管理平台能够对发布内容信息进行告警、拦截;四、影响的宏观环境分析xxxxx管理平台能够对投诉内容进行筛选管理;xxxxx管理平台能够对乘客评价信息进行拦截;xxxxx管理平台能够对短信发送内容进行处理和编辑能力;xxxxx管理平台能够对消息推送内容进行处理和编辑能力;除了“漂亮女生”形成的价格,优惠等条件的威胁外,还有“碧芝”的物品的新颖性,创意的独特性等,我们必须充分预见到。在上海, 随着轨道交通的发展,地铁商铺应运而生,并且在重要的商业圈已经形成一定的气候,投资经营地铁商铺逐渐成为一大热门。在人民广场地下“的美”购物中心,有一家DIY自制饰品店-“碧芝自制饰品店”。1、你

18、一个月的零用钱大约是多少?3、将所有自用组件进行隐藏和封装处理,但是以下暴露的组件不能被隐藏,因为外部第三方必须调用以下暴露组件进行功能的实现,如停止以下第三方应用组件,安卓版部分功能,包括:启动App,分享功能,微信支付功能,360加固功能,极光推送,文件存储等功能,将无法正常使用。以下组件是受信任的第三方组件,已经通过合作协议界定第三方应用调用功能的边界,不会存在未经授权的调用其他功能的风险。4、将Zookeeper所在服务器屏蔽外网访问,禁止外网连接服务器。5、DUBBO的暴露端口实现程序之后相互通信,目前已改成内网之间访问,服务器将DUBBO暴露端口关闭,只开22、443等端口,访问DUBBO服务通过Nginx转发请求,避免端口暴露在外网。(2)东西全6、前端请求后台校验后,若登录失败,后台将会清除当前session的验证码信息,并在前台重新调用一次刷新验证码方法,使前端验证按刷新,同时刷新后台当前session的验证码,若登录失败后,重新登录时,将刷新验证码请求屏蔽,此时提交表单,该验证码与后台验证码不一致,从而无法登录,并提示验证码错误。避免刷新请求被屏蔽的问题。根本不知道xxxxx科技有限公司他们的成功秘诀在于“连锁”二字。凭借“连锁”,他们在女孩们所喜欢的小玩意上玩出了大名堂。小店连锁,优势明显,主要有:(盖 章) 日期:2017年 月 日精品文档

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服