首页 > 知识•资讯 > 网站系统安全设计 > 正文

网站系统安全设计

2018/1/4 0:00:00 · 稿源:传诚信

网站的整体安全架构涵盖了应用安全、数据安全、隐私与权限保护、网络安全和物理安全等各个方面,如下图所示:

网站系统安全设计

 

网站安全架构图

? 应用安全

网站实现统一权限管理机制和功能,实现不同部门拥有的访问控制功能,实现基于角色的权限控制,

? 数据安全

数据中心从数据存储、交换传输及访问等各个方面设计数据安全功能,包括按用户级别的访问控制,日志审计、数据加密、数据完整性保护等。

? 隐私与权限保护

主要敏感信息的保护,包括分级权限管理和角色管理。

? 网络安全(非本项目范畴)

主要依托网络中心的安全体系,包括防火墙、防病毒、入侵检测等网络安全措施。

? 物理安全(非本项目范畴)

物理环境的安全措施,包括人员控制,程序变更控制、软件变更控制、应用系统访问控制等。

? 安全管理制度(非本项目范畴)

建立安全管理制度,包括人员安全、文档安全、系统运行环境安全、系统运行安全、应用系统开发安全和应急安全等关联制度。


  • 相关推荐
  • 大家在看
客户服务
咨询热线

010-62199213

24小时咨询热线

139-1050-5354