Web站点安全体系结构的研究与设计

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:mmyxj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今开放的、分布式的网络环境下,Web站点的信息安全管理与控制问题日益突出,传统的安全模型大多只局限于计算机本身和网络上,过分关注技术环节,而忽略了安全问题本质的来源和管理的重要性,管理界有这样的说法:“七分管理三分技术”,实践证明,信息安全中由于人员、组织和管理方面的原因而造成的影响远大于安全技术和产品。因此,解决安全问题,人们越来越重视技术和产品以外的因素。因此,本文的目的就是在管理层面上,结合系统安全工程能力成熟度模型(SSE-CMM)模型,对Web站点的安全体系结构加以研究。本文首先分析了Web站点的安全现状,总结了Web站点安全的特点;以SSE-CMM为基础,结合新一代信息安全设计方法,融合安全最佳实践、工程管理面向过程、风险管理、系统生命周期安全等思想,建立了Web站点安全工程管理模式。该模式涵盖了SSE-CMM模型中的11个过程域(PA)、61个基本实践(BP),这样就可以通过Web安全工程的过程改进来实现企业的安全目标。无论是SSE-CMM还是信息安全工程生命周期模型,只是给出了构造安全体系应该遵循的指导思想,而没有给出安全体系设计的参考模型以及可操作方法,因此本文进一步从多个视图角度分析来描述安全维,提出了多视图的体系结构模型,分别对业务运营视图、协议层次视图、安全域视图、安全管理视图、安全运作视图、安全技术视图、安全过程周期视图、系统生命周期视图、信息生命视图进行描述,并分析说明了各视图之间的关系。在此基础上,描述了Web站点安全体系结构构建的步骤,提出了完整的、多层次的Web站点安全体系结构。最后,以某大型Web站点为例,结合实际安全工作,阐述安全体系结构的构建,并对该安全体系进行了评价和度量。为后续的Web站点安全体系的建立,提供了较为完整的、可行的、先进的、可度量的参考模版。
其他文献
森林火灾一般发生在偏远的山区,公路无法直接到达,而在森林火灾扑救过程中如何结合已有的公路、防火林带和无公路的区域,确定最优的行进路线,是扑火指挥员进行指挥决策的重要依据
本文研究的目标是河北省的体育文化产业,主要从体育文化产业的国家扶持政策、产业现状、品牌培育、发展策略等方面进行研究。在京津冀协同发展这一重大国家战略背景下,依托各
讨论了带有脉冲免疫和传染年龄的传染病模型.传染类的恢复率是传染年龄的函数,当染病再生数小于1时,文章得到无病周期解是全局吸引的.如果总人口规模变化,也可得到类似的结论
由非专业弱关联影像自动化构建的三维地理空间模型是地理空间信息的重要来源。非专业弱关联影像在三维重建后必须经过地理配准,具有了绝对地理空间坐标系的位置信息及其准确
在L^1空间上研究了板几何中一类具完全反射边界条件下各向异性、连续能量、均匀介质的奇异迁移方程.证明了这类方程相应的奇异迁移算子产生C0半群和该半群的Dyson—Phillips展
文中通过构造相容分布和非负上鞅的方法,研究了二阶非齐次马氏信源关于广义赌博系统的一类广义Shannon-Mcmillan定理.并由此得出已有的非齐次马氏信源、无记忆信源的一类Shan
在由牛顿7000系列模块构成的分布式测控系统中,设计了一套以单片机为核心的现场显示单元,通过总线“侦听”,数据“截获”的方法,实现了同步数据采集与显示。 In the distrib
针对14 mm厚的LF21铝合金,采用搅拌摩擦焊进行焊接,焊后对接头的宏观形貌、微观组织和接头不同区域的显微硬度进行分析.实验结果表明:在焊接速度v为200 mm.min-1,转速ω为1 20