




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
IZZIIZZIIZZIIZZIIZZIIZZIIZZIIZZIIZZIIZZIIZZIIZZIIZZIIZZIIZZITOC\o"1-5"\h\z1=1 口1=1 口1=1 口农产品电子商务平台技术建议方案农产品电子商务平台技术建议方案第第#页♦□□□□□4.4应用级安全保密措施在项目的开发研制过程中,应严格按照《计算机软件工程规范》和国际IS09000-3/199《质量管理和质量保证标准「第三部分:机软件开发、供应、安装和维护中的应用指南》的要求进行,以确保应用系统在质量保证体系方面的可靠性。整个应用软件采用网络协同软件体系结构,作,应用是面向所有用户,而在实际使用中,很显然,分管领导、系统管理员、会员用户、普通用户对系统的需求是不一样的,对系统的使用权限也是不同的。如何保证系统合理使用,根据用户业务的需求不同,权限不同,处理,是应用软件安全构架必须解决的问题。-开发、测试系统与生产系统要严格分开-微机系统要有防病毒措施-各使用单位对应用软件不能自行修改,设专人进行管理□□□□□Web的SSL□□□□□□□-用户密码用不可逆算法产生摘要并保存-软件系统核心无公开代码-管理员权限设置-应用平台提供的安全-系统的角色划分保证了系统的安全性本系统中所有参与本系统的人主要分为三大类:第一类是商务用户,包括加工商,农民和经销商、其他组织等;第二类是站点管理员;第三类是一般浏览者。以上三类人员拥有不同的权限。 具体体现为:的URL,系统能限制这种访问,并提示用户登录,当此用户已登录,系统会提示权限不够。IS09001/1994在计算各项应用均基于网络环境协同工软件修改只能由开发商或维护单位提供不同的信息当登录用户访问了一个无权限-采用安全漏洞扫描系统,定期对系统安全状况进行评估。-对商务网中流转的公文应有明显的敏感度标记,制措施,并对流程进行跟踪。-应用系统应支持多种认证手段。-对重要文件的发送和接收提供身份鉴别和抗抵赖服务,认。-对重要数据的传输和存储采取相应的完整性保护措施。-对系统中的关键数据和设备进行备份并异地存放,灾难恢复能力。-对重要文件的传输和存储应进行加密,禁止涉密文件明文传输和明文存储。密钥、口令、审计记录等关键数据的备份应进行加密存储。-应用系统应提供安全审计能力,对每个用户在应用系统中进行的所有操作、访问的所有信息都进行详细记录, 并妥善保存审计记录,问、修改、删除和备份审计记录。-一、二级节点应建立网络防病毒体系,能实时查杀各种计算机病毒,并能够定期升级病毒特征库。-关键的服务器(主数据库服务器、应用服务器、等)应具有高可用性并支持负载均衡。4.5用户级安全保密措施用户管理规范用户管理是指对网络应用系统的用户实施科学、随时获得满意而优质的服务。用户分类和管理范围信息系统用户在整体上分为系统用户和一般用户两个层次:系统用户:系统用户指网站管理人员、信息维护人员和信息中心工作人员,系统用户的管理范围是用户登记、权限管理、信息管理和安全管理。一般用户: 指使用浏览器访问系统的用户以及申请登记使用某项具体应用业并具有严格的分级授权控防止假冒和事后否具有一定的系统故障与禁止未授权人员访Web□□□□□□□□□规范化的管理, 使用户能够务的用户。具有一般用户的管理等功能。管理原则系统用户由系统平台进行管理。系统平台负责审核用户的身份、 为审核通过的用户分配帐号密码;包括新增、修改和删除等功能。系统平台承担因审核错误、分配错误等事故引发的责任。在一般用户申请使用某项业务后, 业务系对用户进行权限控制。 业务系统承担因在一般用户申请使用某项业务后, 业务系对用户进行权限控制。 业务系统承担因统负责审核用户是否有权享受该项服务,审核批准不合适的一般用户使用某项应用业务而引发的责任。管理员用户管理系统用户的管理包含以下内容:用户注册管理: 用户注册由系统管理员完成, 注册过程根据系统需要限定于在管理服务器上进行或者在其他制定的管理终端上进行。用户访问权限: 系统可以定义用户访问权限, 用户访问权限包括系统功能模块使用权限和公文信息读写权限等。系统资源占用:管理员可根据需要定义用户对系统公共资源的使用界限,邮箱的大小、是否可以通过一台服务器访问另外的服务器等。用户的移动: 系统管理员可以借助管理进程的帮助在系统内部移动用户名和更改用户名。系统管理员可以通过系统管理模块对系统进行统一管理, 从而,系统管理模块包括组织结构设置、工作流设置、信息栏目设置、安全设置、工作权限设置和日志管理。一般用户管理应用(业务)系统授权通过审核的用户使用该项业
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030年中国icu(监护病房)产业竞争格局及发展战略研究报告
- 新乡工程学院《自动化专业实验Ⅰ》2023-2024学年第二学期期末试卷
- 新疆现代职业技术学院《财务信息系统分析与设计》2023-2024学年第二学期期末试卷
- 广东省东莞市寮步镇XX学校2024届中考适应性考试数学试题含解析
- 2025年项目部安全培训考试试题附完整答案(必刷)
- 2024-2025企业管理人员安全培训考试试题及参考答案【达标题】
- 2024-2025工厂职工安全培训考试试题答案达标题
- 2025年厂里厂里安全培训考试试题(新)
- 2024-2025安全培训考试试题及答案全套
- 2024-2025公司厂级员工安全培训考试试题及参考答案【典型题】
- GB/T 13793-2016直缝电焊钢管
- GB/T 12221-2005金属阀门结构长度
- 雕刻机等风险点告知牌
- 启明星辰安全网关usg界面操作手册
- 音乐课件-《渴望春天》
- EPC总承包项目管理作业指导书(含流程图)
- 可燃气体报警仪检验记录
- 初中综合实践课程标准
- 调频发射机项目建议书范文
- 压实沥青混合料密度(表干法)自动计算
- 浙江省交通投资集团有限公司高速公路涉路作业安全管理操作细则
评论
0/150
提交评论