软件安全技术课件:软件安全部署_第1页
软件安全技术课件:软件安全部署_第2页
软件安全技术课件:软件安全部署_第3页
软件安全技术课件:软件安全部署_第4页
软件安全技术课件:软件安全部署_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

软件安全部署本讲要点1.软件部署与安全2.软件安装配置安全与运行安全3.软件运行环境安全配置与运行安全4.应用案例1.软件部署与安全(1)软件部署的主要工作:软件部署的目的及主要任务软件部署就是在特定平台上按照用户需求安装软件以满足需求的过程。软件部署的模式单机软件的部署基于中间件平台的部署基于代理的部署1.软件部署与安全(1)软件部署的主要工作:软件部署的一般过程软件部署过程是根据应用软件和基础环境软件的部署要求制定部署方案,然后依照部署方案执行具体的部署活动。软件部署一般过程可分为计划、执行、验证和测试4个阶段。1.软件部署与安全(2)软件安全部署的主要工作:软件安全部署的重要性软件安全部署影响着整个软件运行的效率和投入成本,提高软件配置和运行的安全非常重要。软件安全部署的两个重要工作软件自身的安全配置与运行安全软件运行环境的安全配置与运行安全2.软件安装配置安全与运行安全(1)软件安装配置安全:为了确保应用软件的安装配置安全,可以采用以下安全策略。1)提供详细的安装手册。2)可更改的软件安装目录。3)设置默认安装模块。4)提供安全功能。5)启用最小权限用户身份。6)开启应用日志审计。7)记录部署过程。2.软件安装配置安全与运行安全(2)软件运行安全:为了确保软件的运行安全,可以采取以下安全策略。1)强制修改默认口令。2)重视数据备份。3)注重软件运行期间的漏洞监测与处理。3.软件运行环境安全配置与运行安全(1)基础环境软件的安全配置:1)操作系统的基准安全配置。2)数据库系统的基准安全配置。3)Web服务平台的基准安全配置。3.软件运行环境安全配置与运行安全(2)基础环境软件漏洞监测与修复:1)安装适合本地系统环境的补丁版本。2)及时安装官方最新补丁。4.应用案例【案例9】SSL/TLS协议的安全实现与安全部署1.SSL组件实现问题2.应用系统SSL实现问题3.SSL部署问题本讲要点1.软件部署与安

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论