淺談網(wǎng)站的安全性設(shè)計(jì)論文
隨著我國(guó)互聯(lián)網(wǎng)行業(yè)的迅猛發(fā)展,我國(guó)的網(wǎng)站應(yīng)用得到了不斷的擴(kuò)展,網(wǎng)站群數(shù)量大幅度增加,同時(shí)部署了大量的服務(wù)器資源來支撐網(wǎng)站群,這樣也造成了管理成本增加、能耗提高、利用率降低等問題,這些都是網(wǎng)站群持續(xù)發(fā)展所必須面臨的困局。目前,“虛擬化”以及“云計(jì)算”等多種新技術(shù)相繼出現(xiàn),而在政府機(jī)構(gòu)網(wǎng)站群建設(shè)和運(yùn)營(yíng)上采用石計(jì)算技術(shù),從而實(shí)現(xiàn)網(wǎng)站群資源管理和應(yīng)用模式的突破,這樣才能真正解決網(wǎng)站群可持續(xù)發(fā)展的技術(shù)和安全問題,這是一個(gè)十分有價(jià)值進(jìn)行研究和實(shí)踐的課題。
一、網(wǎng)站應(yīng)采用的安全技術(shù)
1采用認(rèn)證技術(shù)及防火墻技術(shù)
在防火墻上強(qiáng)制用戶認(rèn)證相關(guān)的某些服務(wù)定義。也就是說要想將特定的訪問請(qǐng)求的數(shù)據(jù)包發(fā)送到目的主機(jī)的過程中,防火墻要求使用者輸入用戶名和口令,只有這樣才能完成整個(gè)傳送過程。這樣的認(rèn)證技術(shù)能夠大大提升系統(tǒng)管理的較高安全性,例如常用的像Telnet-rTP等網(wǎng)絡(luò)服務(wù)的安全性。拒絕非法訪問、隔離不信任網(wǎng)段間的直接通信、過濾網(wǎng)絡(luò)請(qǐng)求服務(wù)、控制網(wǎng)絡(luò)的操作權(quán)限和操作時(shí)間等都是網(wǎng)絡(luò)中防火墻的主要作用。
2采用加密技術(shù)及入侵檢測(cè)技術(shù)
如PK技術(shù)的加密技術(shù)主要保護(hù)網(wǎng)站的曰令、站點(diǎn)維護(hù)信息等內(nèi)容,保證重要信息不被泄露,從而保障網(wǎng)站的運(yùn)行安全。根據(jù)安全性不同,能夠采取P層加密方案、鏈路層加密方案、應(yīng)用層加密方案等。入侵檢測(cè)技術(shù)是針對(duì)入侵網(wǎng)絡(luò)的行為和內(nèi)部網(wǎng)絡(luò)的違規(guī)操作而進(jìn)行的監(jiān)測(cè)網(wǎng)絡(luò)的各種操作分析數(shù)據(jù)流,從而進(jìn)行分析識(shí)別,并根據(jù)其不同的危害等級(jí)實(shí)施不同的報(bào)警措施,甚至包括中斷入侵行為。
3對(duì)站點(diǎn)進(jìn)行監(jiān)控和審計(jì),并采用頁(yè)面監(jiān)測(cè)與自動(dòng)修復(fù)技術(shù)
通過記錄計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的全部活動(dòng)內(nèi)容,并將記錄進(jìn)行分析識(shí)別的過程叫做審計(jì)。審計(jì)的功能就是在互聯(lián)網(wǎng)遭到攻擊時(shí),能夠迅速的判斷出攻擊的源頭以及攻擊的過程,進(jìn)而為采取相應(yīng)的安全措施提供理論依據(jù)。而為了防止網(wǎng)站頁(yè)面被認(rèn)為修改,我們可以利用頁(yè)面自動(dòng)修復(fù)技術(shù)實(shí)時(shí)監(jiān)測(cè)網(wǎng)站頁(yè)面的完整性。
4采用網(wǎng)絡(luò)防病毒措施及備份和自動(dòng)恢復(fù)功能
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,給人們帶來便利的同時(shí),相應(yīng)的帶來的互聯(lián)網(wǎng)病毒的危害也越來越厲害。對(duì)于一個(gè)網(wǎng)站來說,當(dāng)遇到病毒侵襲的時(shí)候,網(wǎng)站所造成的損失往往是巨大的,所以為了防范病毒的侵害,需要我們采用動(dòng)態(tài)網(wǎng)絡(luò)病毒防范措施。當(dāng)遭遇攻擊時(shí),一旦網(wǎng)站數(shù)據(jù)庫(kù)系統(tǒng)和信息發(fā)布系統(tǒng)沒有備份,那么系統(tǒng)必然難以恢復(fù)。因此,系統(tǒng)需要設(shè)計(jì)自動(dòng)備份的功能,同時(shí)系統(tǒng)所備份的數(shù)據(jù)必須放到離網(wǎng)站物理地址比較遠(yuǎn)的地方,從而避免災(zāi)難性的后果。
二、網(wǎng)站系統(tǒng)的安全性設(shè)計(jì)與實(shí)現(xiàn)
在web. corfig配置文件中有幾處包含敏感信息的配置,都很有可能成為hacker的突破口,從而造成不必要的損失。目前,可以通過對(duì)配置文件進(jìn)行加密的方法來解決這個(gè)問題,平常這些信息都是加密的,只有在修改信息時(shí)才對(duì)配置文件進(jìn)行解密。
要想加密配置節(jié),我們可以在ASP. VFT中有兩種方式,一種就是權(quán)限控制,包括專利庫(kù)、軟件登記庫(kù)以及技術(shù)秘密庫(kù)等多個(gè)模塊組成,而這些模塊又由若干相應(yīng)的功能組成。通過詳細(xì)分析,本系統(tǒng)講用戶分為低級(jí)用戶、中級(jí)用戶、高級(jí)用戶、系統(tǒng)管理員等四個(gè)用戶角色。當(dāng)角色的權(quán)限設(shè)定后,系統(tǒng)只需要給每個(gè)用戶分配角色,系統(tǒng)可以根據(jù)各自的實(shí)際情況進(jìn)行任意的添加、刪除、修改角色以及定制特定角色的權(quán)限,最后通過定義角色權(quán)限,從而實(shí)現(xiàn)相應(yīng)的復(fù)雜的安全策略。在確定好用戶的權(quán)限之后,筆者通過設(shè)計(jì)了以下幾張數(shù)據(jù)表來管理用戶的權(quán)限,部分內(nèi)容如下:
模塊表(T-MOdule):MODUhFID(模塊標(biāo)識(shí))、MODUhFVAMF(模塊名稱)、ModuleCode(模塊代碼,由一個(gè)大寫英文字母組成)。
功能表(T-Funccti n:Funcition ID(功能標(biāo)識(shí))、FunctioVame(功能名稱)、FunctionCode(功能代碼)、該功能頁(yè)而的鏈接地址)不IIModul eVame(模塊名稱)。
角色表(T-userRole ):userROleId(角色標(biāo)識(shí))、UserRDleVame(角色名稱)。
角色權(quán)限表(T-Ro 1 eAut 1Inrizalion):Authorizationld(權(quán)限標(biāo)識(shí))、userRoleId(角色標(biāo)識(shí))、Functioncodeset(功能代碼集合)、Modulecodeset(模塊代碼集合)。
用戶表(T-user Info):userid(用戶標(biāo)識(shí))、UserVane(用戶名)。
其中,功能表和模塊表的關(guān)聯(lián)字段是ModuleVame,角色表、用戶表以及角色權(quán)限表的關(guān)聯(lián)字段是UserRoleId。
三、結(jié)束語
由于技術(shù)的限制,現(xiàn)有的技術(shù)無法解決全部網(wǎng)站群的建設(shè)問題,而網(wǎng)站的運(yùn)行安全性問題也同時(shí)需要新的技術(shù)和方法來解決,但是不可否認(rèn),應(yīng)用石計(jì)算技術(shù)在提高效率、節(jié)能減排以及整合資源等多方而來支撐網(wǎng)站群的運(yùn)行具有諸多的優(yōu)勢(shì)。
【淺談網(wǎng)站的安全性設(shè)計(jì)論文】相關(guān)文章:
淺談問題設(shè)計(jì)論文02-24
淺談B2C網(wǎng)站的信息設(shè)計(jì)03-22
淺談高校校園網(wǎng)站設(shè)計(jì)系統(tǒng)需求01-11
個(gè)人網(wǎng)站的設(shè)計(jì)與實(shí)現(xiàn)論文開題報(bào)告02-20
淺談移動(dòng)互聯(lián)網(wǎng)的安全性問題的影響因素及措施分析論文02-18
基于PHP技術(shù)的網(wǎng)站設(shè)計(jì)畢業(yè)論文11-21
化工工藝設(shè)計(jì)中相關(guān)安全性問題的控制論文02-24
- 相關(guān)推薦