标书节选电子商务平台建设系统安全方案.docx
《标书节选电子商务平台建设系统安全方案.docx》由会员分享,可在线阅读,更多相关《标书节选电子商务平台建设系统安全方案.docx(15页珍藏版)》请在第一文库网上搜索。
1、电商平台系统建设实施方案(标书节选)目录系统安全方案21.1 系统级安全手段31. 1.1网络隔离32. 1.2入侵防护53. 1. 3漏洞扫描64. 1.4病毒防范71. 1.5安全审计81. 1.6备份和恢免81.2应用及数据安全措施91.1.1 2.1 Web客户端安全91.1.2 移动端安全方案101.1.3 应用安全111.1.4 数据安全141. 3系统运行安全151.1.1 电子商务容错容灾 151.1.2 交易信息传输加密161.1.3 交易数据完整性161.1.4 用户证书使用的日志管理方案161.4系统安全应急处理方案17系统安全方案安全是电子商务系统设计的重中之重。依据“
2、木桶原理,系统安全需要考虑系统使用的所有方位、所有角度。 网络架构的安全应具有全方位安全性保护部署,如:内外网段隔离,防止外部各种入侵和黑 客攻击;在局域网环境中保证用户的隔离,对核心管理系统实现安全保护,防止 内部非系统管理员的各类入侵和攻击。 服务器及其操作系统的安全核心服务器必须放到安全域,只能被有业务需要的应用访问。操作系统或其 上的数据库平台本身不被攻击,也不能成为攻击工具。 客户端计算机的安全提示客户查毒、杀毒。使用安全控件,尽最大力量减少客户端被攻击的可能 性。 客户认证手段的安全推荐用户采用安全级别更高的认证工具;提示客户使用相应认证手段的必须 注意到环节。 通讯层安全在通信过
3、程中保证不被看到(数据加解密);不是别人发过来的、没有被篡 改(身份认证、抗否认性);不是以前的通信等(唯一性)。 网络层安全通过防火墙,防病毒,入侵检测等安全技术,保障整个系统的网络层安全。 信息在各业务系统中交换的安全保证关键信息(如客户密码)在各业务系统中交换时是密文,不泄漏客户信 息。保证交互的信息不被篡改,不是重放的信息。 系统使用中业务的安全控制严格的用户权限管理机制,灵活的用户角色划分和管理;多维的交易权限管 理机制,企业关键交易提供多重组合授权功能。完备的交易日志和操作口志。 数据库的安全存储与灾难备份数据存储在安全的设备上,备份的数据也需要安全管理保障。最终系统需要 异地的、
4、实时的灾难备份系统。L 1系统级安全手段1.1.1 网络隔离建议对电子商务系统采用多道防火墙对不同的主机和应用进行不同级别的 保护。防火墙具有如下的功能: 多级的过滤技术为保证系统的安全性和提高防护能力,增强控制的灵活性,防火墙采用多级 过滤措施,提供基于硬件地址、网络地址、TCP端口和用户级的鉴别与控制方式。 网络地址转换技术利用NAT技术能透明地对内部地址作转换,使外部网络无法了解内部网络结 构,提高受控网络安全性,同时解决用户保留地址的互联网接入问题。 用户鉴别为了降低防火墙产品在Telnet、FTP等服务和远程管理上的安全风险,鉴别 功能必不可少,防火墙采用一次性使用的口令字系统来作为
5、用户的鉴别手段。 主机跟踪防火墙能对主机进行跟踪和保护,能够识别连接情况(最大半连接数、最大 连接数、连接速率等)和活动情况(半连接、已建立连接等),从而对黑客(HaCker) 行为进行分析和反跟踪。 应用控制防火墙对常用高层应用(HTTP, FTP)做了更详细控制,如HTTP命令级(GET, POST, HEAD)及URL级,FTP命令级(GET, PUT)及文件级控制,从而对重点服 务器的安全保护,如控制用户访问的路径,控制用户的“读”、“写”权利等。 日志与审计防火墙产品的日志与审计功能十分健全,有对应管理体系的分类日志(管理 日志,通信事件日志)、有时间对应的当日日志。日志内容包括事件
6、时间及事件 摘要等。 流量统计与控制流量不足是网络管理者遇到的最麻烦的问题之一,由于一些用户使用如FTP 之类大量消耗网络资源的应用,占用了大部分流量,影响了其它用户正常使用网 络。对于专线用户,这个问题特别严重。防火墙系统使用流量规则可方便对受控 对象的流量进行控制,以防止线路资源的非许可消耗,有效地管理信道资源,从 而使网络得到充分利用。 防火墙的抗攻击能力作为一种安全防护设备,防火墙在网络中自然是众多攻击者的目标,故抗攻 击能力也是防火墙的必备功能。防火墙系统采取了多种安全措施,可以防范 Internet环境中针对防火墙的攻击,如:DoS攻击、抗IP假冒攻击、抗特洛伊 木马攻击、抗口令字
7、探寻攻击、抗网络安全性分析等。 一次性口令认证如果想通过广域网络连接到内部网络,可以使用一次性口令认证方式连接到 防火墙,通过系统认证,就可以依据防火墙的用户规则访问内部网络。一次性口令认证机制极大地提高了访问控制的安全性,有效阻止非授权用户 进入网络,从而保证网络系统的可用性。支持内部网段分割防火墙可用来隔离内部网络间的通信。这样,就能防止影响一个网段的安全 问题传播到其它网段。针对某些重要业务网络系统,它的一些局域网的某个网段 可能比另一个网段更受信任,或者某个网段比另一个更敏感。而在它们之间设置 防火墙就可以限制局部网络安全问题对全局网络造成的影响。安全审计防火墙能依据用户策略记录敏感通
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 标书 节选 电子商务平台 建设 系统安全 方案
