06数据仓库安全设计文档模板.docx
《06数据仓库安全设计文档模板.docx》由会员分享,可在线阅读,更多相关《06数据仓库安全设计文档模板.docx(12页珍藏版)》请在第一文库网上搜索。
1、安全设计文档模板1 前言41.1 1目的41.2 内容提要41.3 术语定义41.4 参考资料42总体安全设计43详细安全设计53.1 系统软件的安全性51 .1.1网络环境53 .1.2操作系统64 .1.3数据库系统65 .1.4中间件66 .1.5Web应用的安全性67 .1.6其他软件73.2 数据的安全性73.2.1数据的存放73.2.2外系统接口数据的安全性73.2.3数据的修改73.2.4数据的查询73.2.5数据的传输83.2.6数据的备份和恢复83.2.7数据的管理能力83.3应用系统的安全性83.3.1用户管理和权限管理83.3.2密码管理93.3.3操作员日志93.3.4
2、抗抵赖93.3.5大额操作93.3.6重复操作93. 3.7故障预防、处理和恢复104. 3.8可扩展性和可维护性103.4 系统操作的安全性103. 4.1操作界面的一致性104. 4.2错误提示105. 4.3配置管理106. 4.4帮助117. 4.5其他113.5 部署的安全性113.6 接口的安全性113.7 其他安全性考虑121前言1.1 目的【编写提示:说明编写该文档的目的】1.2 内容提要【编写提示:说明该文档的主要内容。】1.3 术语定义【编写提示:说明该文档内有关的术语,并解释术语的英文含义。】1.4 参考资料【编写提示:说明编写该文档的参考资料。】2总体安全设计【编写提示
3、:描写本系统的总体安全设计从哪几方面考虑和实现的,如系统软件,包括包括操作系统和数据库等的安全性,数据的存放、传输;应用系统在设计上的安全性考虑,包括密码的存放和加密方式,数据的存放和操作,系统日志,日期格式,故障的处理能力等;应用系统操作的安全性,是否容易诱发误操作等问题;应用系统接口的安全性设计。这些方面在总体上是如何考虑和设计的。】3详细安全设计3.1系统软件的安全性【编写提示:可以从以下方面进行描述,如:网络安全、操作系统、数据库系统、中间件等方面】3.1.1网络环境3.1.1.1基本安全性要求【编写提示:描述密码在网络上传送形式,如何保证接收数据的完整性,数据是如何传送的;描述目标环
4、境提供的网络结构,网络的基本安全要求,如筛选规则、端口限制、支持的协议;应用程序设计时打开的新端口或使用新协议所带来的威胁如何处理的;域名服务的安全性如何设计的】3.1.1.2高级安全性要求【编写提示:通信双方的身份校验采用何种方式,通信通道安全如何设计的】【编写提示:描述网络访问如何控制,例如:网络服务使用策略、外部链接用户的鉴别、远程访问策略等】3.1 .2操作系统【编写提示:选择的是哪种操作系统,相关安全性的说明】3.1.1 1.3数据库系统【编写提示:选择的是哪种数据库,及选择此数据的安全优势】3.1.4 中间件【编写提示:描述所选中间件的安全策略,如在应用服务器上部署的代码如何防止内
5、存泄漏】3.1.5 Web应用的安全性【编写提示:含密码信息操作、非查询类操作安全方面如何考虑的;如何防止客户端采用技术手段恶意重复登录,探测用户密码;为防止浏览器端通过页面回退重新登录,用户登录界面如何设计的;输入验证、身份验证采用哪种方法;对敏感数据如何处理的;会话管理,攻击者捕获会话cookie并利用它访问应用程序,如何防止;参数操作,如Cookie中敏感数据如何保护。】3.1.6 其他软件【编写提示:应从加密、授权、审核和记录、异常管理等方面描述安全性如何考虑的】3.2 数据的安全性3 .2.1数据的存放【编写提示:描述核心数据存放位置、关键身份认证数据存放的要求,重要数据存放的要求;
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 06 数据仓库 安全 设计 文档 模板