软件项目安全保障体系_第1页
软件项目安全保障体系_第2页
软件项目安全保障体系_第3页
软件项目安全保障体系_第4页
软件项目安全保障体系_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一、软件项目安全保障体系1.1和信1)整体安全系结合使用提供全方2)有效管理实体、防机制3)合理折衷理的个方面最小的投而4)适应一致保证单位以5)综合治理与技角度综合考虑。1.2安全操作安用管理制全、理的废1.3障络系统、各、达1.41.4.1核心。传输过程、漏洞等。密性全可以(1)祸破(2)影响(3)(4)可审计性(5)为了(6)访问控制有不(6)性(7)复,1.4.2(1):12);)防病;)设备5)服务。6)。该(2)1)系2)全3)实4)组5)安6)系7)网8)软(3)统安全审计系(4)权和基于角系(5):)身份鉴:2););)5)6);7)系统(6)灾难的制订、的、应,息标准。(7)管全管理机、应急处、安全培目(8)分类分级定义;重件的监应;重大信保。1.4.3统的和入侵统应据完整(1),表还进行标识和安(2)户可限进行共享表(ACL,AccessControlList)可。、一个ACL,统(3)审计员可、对中留下和状态等员(4)保(5)1)调节2)正常3)条路4)丁,进5)从而6)测,以安全漏洞的和检测测出攻系统用国内1.4.4系统采取的、杀、说,防网件该毒(1)统一得全网不同部门、的(2)发现问题后,。(3)病毒所有工(4)病毒事件报警,应急响应,综合日志分析,疫情通报的处理管理员,当(5)网。除了在一1.51.5.1平台的实生,详提据。1.5.2拦截。过:T、FORWARD.INCLUDE.ERRORoREQUEST:直接访,就是T;FORWARD.转发访问RequestDispatcher#forward()方法<jsp:forward>INCLUDE.包含访问包含访问RequestDispatcherSinclude()方法,<jsp:include>标签都ERROR:在web.xml中配置<error>1.5.3。采有MD5、.AESMD5,即Message-DigestAlgorithm(信息法,法之有MD5实算法的MD5有MD2、3和MD4。MD51、压缩性的MD5固定的。2、容出MD53、抗修改性改1个字的MD54、强其MD5有相同MD5RSA,叫RSA者RSA是止已知被ISO标准,主下RSA是RSA对称加密算法,非对称加密算法需要两个密钥:公开密钥(publickey)钥(ptivatekey)有密应的私有那的简AES,高级加密标准(英语:AdvancedEncryptionStandard,缩写:AES)又称Rijndael加密法密标准。的DES,广美(

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论