`
DreamWalker_RL
  • 浏览: 1194 次
  • 性别: Icon_minigender_1
  • 来自: 珠海
文章分类
社区版块
存档分类
最新评论

系统安全性设计

阅读更多
系统安全性设计可以划分为如下几个层次:
程序设计安全性
程序部署及操作系统安全性
数据库安全性
网络安全性
物理安全性

就程设计的安全性,针对现在大多系统的分布式结构,因为同时要面向不同地理位置,不同网络地址,不同级别,不同权限的用户提供服务,稍不留神就可能产生潜在的安全隐患,

如下是最常见的由设计不当产生的安全漏洞分类:
1、输入验证漏洞:嵌入到查询字符串、表单字段、cookie 和 HTTP 头中的恶意字符串的攻击。这些攻击包括命令执行、跨站点脚本(XSS)、SQL 注入和缓冲区溢出攻击。
2、身份验证漏洞:标识欺骗、密码破解、特权提升和未经授权的访问。
3、授权漏洞:非法用户访问保密数据或受限数据、篡改数据以及执行未经授权的操作。
4、敏感数据保护漏洞:泄露保密信息以及篡改数据。
5、日志记录漏洞:不能发现入侵迹象、不能验证用户操作,以及在诊断问题时出现困难。
对于以上的漏洞,可用的防范措施有:
1、针对输入验证漏洞,在后台代码中必须验证输入信息安全后,才能向服务层提交由用户输入产生的操作。
2、针对身份验证漏洞,程序设计中,用户身份信息必须由服务器内部的会话系统提供,避免通过表单提交和页面参数的形式获取用户身份。
3、针对授权漏洞,在访问保密数据或受限数据时,一定要根据用户身份和相应的权限配置来判断操作是否允许。
4、针对敏感数据漏洞,在储存敏感数据时,一定要采用合适的加密算法来对数据进行加密。
5、针对日志记录漏洞,程序设计中,对改变系统状态的操作,一定要记录下尽可能详细的操作信息,以便操作记录可溯源。

就程序部署及操作系统安全性而言,可用以下的防范措施:
1、无论部署于何种操作系统,需要保证操作系统在部署前,安装了全部的安全升级补丁,关闭了所有不需要的系统服务,只对外开放必须的端口
2、定期查看所部署服务器系统安全通告,及时安装安全补丁。
3、定期检查系统日志,对可疑操作进行分析汇报。
4、应用服务器程序在服务器中文件系统中的目录结构位置应该尽量清晰。目录命名需要尽可能的有意义。
5、应用服务器程序不能以具有系统管理员权限的操作系统用户运行。最好能建立专门的操作系统用户来运行应用服务器。

就数据库安全性而言,可用以下的防范措施:
1、数据库监听地址要有限制,只对需要访问的网络地址进行监听。
2、定数据库备份制度。定期备份库中的数据。
3、数据库操作授权限制,对表一级及其以上级别的数据库操作授权不应对应用服务器开放。

就网络安全性而言,可用以下的防范措施:
1、选用企业级防火墙。
2、根据具体网络环境,制定尽可能周密的防火墙规则。
3、需要在外网中传输的数据,应选用合适的加密算法进行加密。

就物理安全性而言,可用以下的防范措施:
1、服务器应部署于专业的数据机房,做好机房管理工作。
2、对于支持热插拔的各种接口,需要在部署前在系统BIOS中关闭。服务器在运行过程中,应该做好各种防护措施。
分享到:
评论

相关推荐

    浅谈信息系统的安全性设计

    信息安全的根本目标是保障信息的安全...要设计一个安全的系统,除了要了解常用的保护手段和技术措施外,还要对系统中可能出现的安全问题或存在的安全隐患有充分的认识,这样才能对系统的安全做到有针对性的设计和强化。

    Asp.net系统设计安全性探讨

    asp.net 安全性 Asp.net系统设计安全性探讨

    系统分析师论文范文-论信息系统的安全性设计(共7篇).pdf

    系统分析师论文范文-论信息系统的安全性设计(共7篇).pdf系统分析师论文范文-论信息系统的安全性设计(共7篇).pdf系统分析师论文范文-论信息系统的安全性设计(共7篇).pdf系统分析师论文范文-论信息系统的安全性设计(共...

    超市财务管理系统面向对象课程设计.doc

    系统安全性设计是系统设计的重要部分,主要包括了身份验证、权限控制、数据加密等方面。身份验证主要关注用户的身份验证,权限控制主要关注用户的权限控制,数据加密主要关注数据的加密和解密。 5. 用户界面设计 ...

    计算机安全设计方案

    此外,软件定义的安全性和区块链技术也被引入来增强安全性和数据不可篡改性。 6. 课程设计: 这一课程设计可能涵盖理论与实践相结合的教学,使学生理解安全原则、实施安全策略,并通过模拟攻击和防御来提高应对...

    智慧三甲医院弱电系统设计方案(完整版).doc

    医院信息系统安全性设计包括了解医院信息化的需求、设计安全性策略、实施安全性措施等方面。 7. 医院信息系统的标准化和规范化: 医院信息系统的标准化和规范化是医院信息化建设的重要组成部分。该标准化和规范化...

    安全性设计原则.docx

    "安全性设计原则" 安全性设计原则是指在设计和实施网络安全系统时,需要遵循的一系列原则,以确保网络系统的安全性。这些原则包括: 1. 网络信息安全的木桶原则:指对信息进行均衡、全面的保护,防止攻击者的渗透...

    GJBZ 102-1997 软件可靠性和安全性设计准则

    标题中的“GJBZ 102-1997 软件可靠性和安全性设计准则”指的是一个特定的规范文档,这一文档由中国国家军用标准发布,编号为GJBZ 102,发布年份为1997年。该文件主要针对的是软件的可靠性和安全性方面,其目的在于...

    GJB_102A-2012 军用软件安全性设计指南.pdf

    军用软件安全性设计的关键在于防止未经授权的访问、篡改或破坏,以及保障系统在面临攻击时的稳定运行。以下是一些主要的知识点: 1. **安全策略制定**:首先,设计软件时需明确安全策略,包括访问控制、数据保护、...

    平安城市视频监控系统设计方案.doc

    4.1 系统安全性设计:系统安全性设计需要考虑到数据加密、身份验证和访问控制等问题。 4.2 数据加密:数据加密需要使用高级的加密算法,确保数据的安全性。 4.3 身份验证:身份验证需要使用多种认证方式,例如密码...

    springboot+vue基于Java的仓库管理系统设计与实现论文.docx

    仓库管理系统的系统安全性设计需要考虑到系统的访问控制、数据加密、身份认证等方面。系统安全性设计需要根据业务需求和用户需求,确定系统的安全性策略。 知识点七:仓库管理系统设计中的个性化网络系统管理 仓库...

    GJB-Z 102-1997 软件可靠性和安全性设计准则

    1997 软件可靠性和安全性设计准则》是中国国防科学技术工业委员会于1997年11月5日发布,并于1998年5月1日正式实施的一项国家标准,旨在为软件开发提供指导,确保软件在设计阶段即充分考虑可靠性和安全性,从而提高...

    登录安全性测试用例设计点.docx

    登录安全性测试用例设计点 1. 查看用户密码后台存储是否加密 1)查看数据库中的密码存储 2. 用户密码在网络传输过程中是否加密 1)查看请求数据包中的密码是否加密 3.登录退出后session是否销毁,使用登录...

    客运系统解决方案.doc

    系统安全性设计是指客运系统解决方案中的安全性设计。该设计需要考虑到系统的安全性、可靠性、隐私性等方面,以确保系统的安全性和可靠性。 4.1 全局安全控制机制 全局安全控制机制是指客运系统解决方案中的全局...

    软件信息系统安全设计.docx

    软件信息系统安全设计是确保信息化系统安全的关键环节,涵盖了多个层面的保护措施,旨在预防和减少潜在威胁,确保数据和系统的完整性、保密性和可用性。以下是对文档内容的详细阐述: 1. 物理安全设计: - 规范...

    视频会议系统项目技术方案.pdf

    本文档提供了一个视频会议系统项目的技术方案,涵盖了项目需求分析、系统设计方案、系统安全性设计等方面的内容。 一、项目需求分析 1. 项目背景:随着信息化的发展和远程办公的普及,视频会议系统逐渐成为企业和...

    嵌入式系统可靠性设计技术及案例解析

    《嵌入式系统可靠性设计技术及案例解析》介绍了...可维修性设计规范、可用性设计规范、安全性设计规范、接口软件可靠性设计规范等方面的技术内容。同时,针对相关内容进行实际的案例分析,以使读者更好地掌握这些知识。

    KVM监控管理系统设计方案及对策-精品.pdf

    3.2机房KVM监控管理系统安全性设计:完整的安全系统,需要综合考虑访问控制、数据传输、存储的安全及完整性、事后审计。 3.2.1 访问控制的安全性设计:服务器证书、客户端个人证书双向认证、操作员分级权限管理、...

    springboot+vue基于java的基于mvc的工会管理系统论文.docx

    本论文旨在讨论基于 SpringBoot 框架和 Vue.js 的工会管理系统的设计和实现,涵盖了需求分析、系统结构设计、系统测试、系统安全性设计和基于 Vue.js 的前端开发等多个方面的知识点,为读者提供了一个系统的设计和...

    本科毕业论文---基于单片机的防盗报警电路的设计与制作.doc

    系统安全性设计是指对系统的安全性进行设计和实现,以确保系统的可靠性和安全性。该设计需要考虑到系统的访问控制、数据加密、身份认证等方面。 知识点9: 系统可靠性设计 系统可靠性设计是指对系统的可靠性进行...

Global site tag (gtag.js) - Google Analytics