ImageVerifierCode 换一换
格式:PDF , 页数:27 ,大小:7MB ,
资源ID:2499078      下载积分:13 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wnwk.com/docdown/2499078.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息安全技术 政务网站系统安全指南 GBT 31506-2022.pdf)为本站会员(g****t)主动上传,蜗牛文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知蜗牛文库(发送邮件至admin@wnwk.com或直接QQ联系客服),我们立即给予删除!

信息安全技术 政务网站系统安全指南 GBT 31506-2022.pdf

1、GB/T31506-2022API:应用程序编程接口(Application Programming Interface)APP:移动互联网应用程序(Mobile Internet Application)CDN:内容分发网络(Content Delivery Network).CPU:中央处理器(Central Processing Unit)DDoS:分布式拒绝服务(Distributed Denial of Service)DNS:域名系统(Domain Name System)FTP:文件传输协议(File Transfer Protocol)HTTPS:超文件传输安全协议(Hyper

2、text Transfer Protocol Secure)HTTP:超文本传输协议(Hypertext Transfer Protocol)IDC:互联网数据中心(Internet Data Center)IP:互联网协议(Internet Protocol)IPSee:互联网协议安全(Internet Protocol Security)IT:互联网技术(Internet Technology)MAC:介质访问控制层(Media Access Control)PV:页面浏览量(Page View)SFTP:安全文件传送协议(Secret File Transfer Protocol)SQL

3、:结构化查询语言(Structured Query Language)SSH:安全外壳协议(Secure Shell)SSL:安全套接层(Secure Sockets Layer)UPS:不间断电源(Uninterruptible Power System)VLAN:虚拟局域网(Virtual Local Area Network)VPN:虚拟专用网(Virtual Private Network)WWW:万维网(World Wide Web)5概述5.1安全目标及防护措施5.1.1安全目标政务网站系统由于其代表政务部门的特殊属性,与普通网站相比更容易遭到来自互联网的攻击。攻击者为了破坏政务形

4、象、干扰政务工作秩序或窃取政务部门敏感信息,可能采用Wb应用攻击、拒绝服务攻击、暴力破解攻击、上传恶意木马等方式,实现篡改网页、中断服务、窃取信息、控制网站及感染访问用户等攻击目标。因此,政务网站系统的安全防护工作应重点实现以下目标:)提升网页防篡改及监测、恢复能力,降低网页被篡改的安全风险:b)提高抵抗拒绝服务攻击的能力及系统可用性,降低网站服务中断的风险;)提高入侵防护能力,强化数据安全管控措施,降低网站敏感信息泄露的安全风险:d)构建纵深防御体系,降低网站被恶意控制的风险:)采取网站防假冒措施,降低网站被仿冒的安全风险。5.1.2安全措施概述根据政务网站系统的结构组成(见附录A),结合对政务网站系统的安全风险分析,政务网站系统的安全防护措施应包括安全技术措施(包括安全管理中心)和安全管理措施两个部分。针对构成政务网站系统结构的基础设施层、信息资源层、应用和访问层等层面存在的脆弱性,分层给出相应的安全技术措施,其中应用访问安全、信息资源安全和基础设施安全中的相关内容共同构成网站系统中计算环境的安全保障措施。安全管理中心是通过技术措施配合管埋手段共同建立主动防御能力的安全措施部分,实现对恶意代码、补丁升级、审计数据、策略管理、设备运行状况及安全事件等集中式的分析与管控。结合政务网站系统的建设、运维、退出等生命周期主要环节的安全防护需求,给出相应的安全管理措施,如图1所示。2

copyright@ 2008-2023 wnwk.com网站版权所有

经营许可证编号:浙ICP备2024059924号-2