欢迎来到天天文库
浏览记录
ID:25685379
大小:52.50 KB
页数:6页
时间:2018-11-22
《电子商务中网络基础设施的安全方案论文》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、电子商务中网络基础设施的安全方案论文摘要企业发展电子商务的最大顾虑是安全问题,网络基础设施的安全在很大程度上决定了整个系统的安全,本文先提出计算机网络安全体系结构,然后从系统平台选择、客户机配置、访问控制策略设计、程序设计、数据库冗余备份及用户资格认证等方面给出安全解决方案。此方案的实施提高了电子商务系统的安全性。关键词电子商务访问控制网络安全网络配置基于Inter的电子商务己成为商务活动的新模式,但电子商务的安全问题越来越突出,如何建立一个安全、便捷的电子商务环境,保证整个商务活动中信息的安全已成为
2、新的研究热点。电子商务的安全包括计算机网络安全和商务交易安全。计算机网络安全是针对网络本身可能存在的安全问题,实施网络安全增强方案.freelXeon或AMD的高端Opteron处理器。客户机完成数据的录入和输出工作,配置原则上只要能运行操作系统和常用软件即可。操作系统选择inistrator进行设置,而Guest则会被系统自动设置。攻击者通过利用这些账号来猜测密码进入系统。为了安全,要求把这些账号重新命名或删除。进入“管理工具”—“系统策略编辑器”,然后选择“文件”—“打开注册表”,并选择“本地计算
3、机”进行配置:取消“远程更新”及“创建隐藏的驱动器共享”;“登录”设置为不允许从“身份验证对话框”关机,不显示上次登录的用户名;不允许使用远程管理软件。在离开服务器时,必须按“Ctrl+Del+Alt”,并选择“锁定工作站”。2.采用安全的NTFS。NTFS分区中的文件有任意访问控制的能力,可保证电子商务系统简单的拒绝非法文件访问,先进的容错能力保证其不易受到病毒和系统崩溃的侵袭。权限定义了一个或一组用户访问文件和目录的不同级别。当拥有Windowsserver2003有效账号的用户试图访问有权限限制
4、的文件时,计算机将检查文件的访问控制表。因此,访问该应用程序的公共用户应仅授予“只读”权限。而Web服务器上应用程序的所有者拥有“更改”权限来查看、更改和删除相应的应用程序。3.Web服务器权限及协议选择。可以通过配置Web服务器的权限来限制所有用户查看、运行和操作Web页的方式。Web服务器权限应用于所有用户,且不区分用户账号类型,所以要对目录设置属性。对于要运行Web页面的用户,在设置Web服务器权限时遵循的原则为:对包含.jsp文件的虚拟目录允许“读”或“脚本”权限;对.jsp文件和其他包含脚本
5、的文件所在的虚目录允许“读”和“脚本”权限;对包含.jsp文件和其他需要“执行”权限才能运行的文件的虚目录允许“读”和“执行”权限。开启某个服务就要面对相应的漏洞,因此要安装最少的服务和协议。最好少用或禁用NetBIOS和UDP。四、数据库的冗余备份备份可在系统硬件故障、人为失误、入侵者非授权访问或对网络攻击破坏数据完整时起保护作用,分为全盘备份和增量备份。可根据企业的业务,在相邻的几个地区之间设立一个分支总控机构,通过Inter与企业的总部联系。每个分支总控机构每隔一定时间进行“在线”的增量备份,休
6、息时通过Inter实行“不在线”的全盘备份,并将相关信息传送到企业总部。这样,即保证各个分支总控部门有一定时间间隔内的业务资料,又可以保证企业总部完全掌握各地的销售情况,以便企业为将来的发展规划做出更加合理的决策。五、用户访问安全控制系统中每个用户所能访问的信息或进行的操作应是受限的。用户安全认证系统的目的在于实现用户的身份验证与权限控制,达到限制用户的越权操作与防止非法用户对系统的入侵。1.用户权限控制。用户要进入系统,必须输入自己的用户编号和密码进行身份证。通过验证后,将此用户的信息放入服务器端相
7、应变量中,然后调用相应的函数对其进行权限控制。使用JSP技术将用户的权限控制分为两层:(1)在页面显示链接前先判断用户的权限,如果用户没有权限访问此链接对应的页面(资源),页面就不显示此链接。(2)在用户对某个页面发出请求时,再次判断用户的权限,只有当此用户拥有进入此页面的权限时,服务器才将此页面发送到浏览器,否则返回错误信息。通过两层控制可防止用户进入没有权限的页面(资源),从而防止用户查看或修改其并没有控制权限的信息。当用户试图访问被限制内容时,web服务器进行身份验证,以检查用户是否拥有有效账号
8、。web服务器支持基本身份验证和请求/响应式身份验证。2.源数据库保护及客户资格认证。源数据库中保存着企业的机密信息和相关客户信息。需要访问源数据库的JSP脚本的人员,要有Web服务器所运行的计算机管理员权限。在从远程计算机上运行这些脚本时,对使用请求/响应验证方式进行连接的用户,必须己经通过身份验证。控制对JSP应用程序访问的方法是要求客户在委托的第三方获得客户资格,第三方在发放资格证之前确认客户的身份信息。每当客户试图登录到需要资格验证的应用程序时,
此文档下载收益归作者所有