应用系统安全防护技术研究

来源 :第二届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:tiancai9550
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
文章通过对应用系统安全防护技术的研究,分析了针对应用系统的身份鉴别、访问控制、安全审计等安全防护技术。身份鉴别如传统的用户名和口令方式,由于其安全性不够强,已越来越被证书认证所取代。访问控制是重要的安全功能之一,它的任务是在对系统信息资源提供最大限度共享的基础上,对用户的访问权进行管理,通过权限控制准许或者限制访问范围,防止对信息的非授权使用。安全审计系统能够及时地将用户操作以日志的形式记录下来,并且对违规操作进行阻断,日志信息可以为事后取证提供证据。对于主流的基于Web技术的应用系统,用户直接面对的是客户端浏览器。用户在使用系统时,请求之后的事务逻辑处理和数据逻辑运算由服务器与数据库系统共同完成。应用系统的正常运行由数据库和应用服务器提供保障。因此应针对客户端、Web服务器、数据库进行安全防护。对于客户端的防护,重点对Web程序组件的安全进行防护,严格限制从网络上任意下载程序并在本地执行。对于Web服务器防护,首先要对Windows和Internet信息服务(IIS)进行安全配置。其次可采取部署Web应用防火墙或网页防篡改系统或其相结合的方式增强安全性。对于数据库防护,在数据库中存储着大量业务数据,为了保证企业重要业务的连续性和安全性,必须配置相应完善的备份与恢复机制,实现数据库与应用服务器的备份与恢复,一旦数据库发生故障,利用恢复机制可以实现快速恢复。
其他文献
目的:观察前列腺汤口服配合直肠给药治疗慢性前列腺炎血瘀湿热证的临床疗效.方法:选取慢性前列腺炎血瘀湿热证患者116例,随机分为治疗组和对照组,每组各58例.对照组给予盐酸
随着时代的不断发展和进步,英语在人们日常生活中的应用越来越广泛。我国小学英语教学普及多年,取得了不错的成效,但是在具体的教学中,英语教学还存在较多的问题。由于文化背
本刊讯(特约通讯员钱开胜)6月8—9日,由广西壮族自治区植保总站举办的柑桔黄龙病和溃疡病公益性行业科研工作会议在南宁召开,广西相关单位的项目参与人员共50多人参加会议。
春暖花开,百鸟争鸣,暖洋洋的天气,却常使人感到懒洋洋,明明晚上睡得还行,白天却萎靡不振,昏昏欲睡。这就是人们所说的“春困”。 Spring blossoms, birds contend, warm wea
针对物联网对安全的特殊要求以及目前物联网安全体系存在的不足,文章提出物联网可信体系结构.该体系基于标识的CPK离线认证机制,将物联网节点身份认证的合法性与节点标识唯一
目的:观察犀地凉血方治疗寻常型银屑病血热证的临床疗效.方法:将124例寻常型银屑病血热证患者随机分为2组,治疗组59例(脱落3例)予以内服犀地凉血方治疗,对照组58例(脱落4例)
随着信息化进程的快速发展,保障信息系统的安全性,降低信息系统潜在的风险,一直是国内外学者关注的焦点,而风险评估正是解决该问题的有效方法之一.但是在风险评估过程中存在
目的:探讨百合固金汤加味联合西药治疗阴虚火旺型初治涂阳肺结核的临床疗效.方法:将初治涂阳肺结核患者92例随机分为治疗组和对照组,每组各46例.对照组予常规西药治疗,治疗组
Protein degradation technology,which is one of the most direct and effective ways to regulate the life activities of cells,is expected to be applied to the trea
Sodium superionic conductor(NASICON)-type compounds have been regarded as promising cathodes for sodium-ion batteries(SIBs)due to their favorable ionic conducti