電子商城構建
時間:2023-02-28 23:30:01 | 來源:營銷百科
時間:2023-02-28 23:30:01 來源:營銷百科
電子商城構建:通過對網(wǎng)絡系統(tǒng)的風險分析及需要解決的安全問題,我們制定合理的安全策略及安全方案來確保系統(tǒng)的機密性、完整性、可用性、可控性與可審查性。即,
1. 機密性:確保信息不暴露給未授權的實體或進程。
2. 完整性:只有得到允許的人才能修改數(shù)據(jù),并且能夠判別出數(shù)據(jù)是否已被篡改。
3. 可用性:得到授權的實體在需要時可訪問數(shù)據(jù),即攻擊者不能占用所有的資源而阻礙授權者的工作。
5. 可審查性:對出現(xiàn)的網(wǎng)絡安全問題提供調(diào)查的依據(jù)和手段。 具體而言,包括如下幾方面:
a) 訪問控制:需要由防火墻將系統(tǒng)與外部不可信任的訪問隔離,對與外部網(wǎng)絡交換數(shù)據(jù)的內(nèi)部網(wǎng)絡及其主機、所交換的數(shù)據(jù)進行嚴格的訪問控制。
b) 數(shù)據(jù)加密:數(shù)據(jù)加密是在數(shù)據(jù)傳輸、 存儲過程中防止非法竊取、篡改信息的有效手段。
c) 安全
審計:是識別與防止網(wǎng)絡 攻擊行為、追查網(wǎng)絡泄密行為的重要措施之一。具體包括兩方面的內(nèi)容,一是采用網(wǎng)絡監(jiān)控與入侵防范系統(tǒng),識別網(wǎng)絡各種違規(guī)操作與攻擊行為,即時響應(如報警)并進行阻斷;二是對信息內(nèi)容的審計,可以防止機密或敏感信息的非法泄漏。