健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx

上传人:wj 文档编号:724698 上传时间:2023-04-29 格式:DOCX 页数:11 大小:84.51KB
下载 相关 举报
健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx_第1页
第1页 / 共11页
健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx_第2页
第2页 / 共11页
健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx_第3页
第3页 / 共11页
健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx_第4页
第4页 / 共11页
健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx_第5页
第5页 / 共11页
健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx_第6页
第6页 / 共11页
健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx_第7页
第7页 / 共11页
健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx_第8页
第8页 / 共11页
健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx_第9页
第9页 / 共11页
健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx_第10页
第10页 / 共11页
健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx_第11页
第11页 / 共11页
亲,该文档总共11页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx

《健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx》由会员分享,可在线阅读,更多相关《健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx(11页珍藏版)》请在冰点文库上搜索。

健全的网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度Word文档格式.docx

系统主机系统的应用模式决定了系统将面向大量的用户和面对大量的并发访问,系统要求是高可靠性的关键性应用系统,要求系统避免任何可能的停机和数据的破坏与丢失。

系统要求采用最新的应用服务器技术实现负载均衡和避免单点故障。

系统主机硬件技术

CPU:

32位长以上CPU,支持多CPU结构,并支持平滑升级。

服务器具有高可靠性,具有长时间工作能力,系统整机平均无故障时间(MTBF)不低于100000小时,系统提供强大的诊断软件,对系统进行诊断服务器具有镜象容错功能,采用双盘容错,双机容错。

主机系统具有强大的总线带宽和I/O吞吐能力,并具有灵活强大的可扩充能力配置原则

(1) 处理器的负荷峰值为75%;

(2) 处理器、内存和磁盘需要配置平衡以提供好效果;

(3) 磁盘(以镜像为佳)应有3(M0%冗余量应付高峰。

(4) 内存配置应配合数据库指标。

(5) 1/0与处理器同样重要。

系统主机软件技术:

服务器平台的系统软件符合开放系统互连标准和协议。

操作系统选用通用的多用户、多任务windows2003或者Linux操作系统,系统应具有高度可靠性、开放性,支持对称多重处理(SMP)功能,支持包括TCP/IP在内的多种网络协议。

符合C2级安全标准:

提供完善的操作系统监控、报警和故障处理。

应支持当前流行的数据库系统和开发工具。

系统主机的存储设备

系统的存储设备的技术

RAID0+1或者RAID5的磁盘阵列等措施保证系统的安全和可靠。

I/O能力可达6M/So

提供足够的扩充槽位。

系统的存储能力设计

系统的存储能力主要考虑用户等数据的存储空间、文件系统、备份空间、测试系统空间、数据库管理空间和系统的扩展空间。

服务器系统的扩容能力

系统主机的扩容能力主要包括三个方面:

性能、处理能力的扩充一包括CPU及内存的扩充

存储容量的扩充一磁盘存储空间的扩展

I/O能力的扩充,包括网络适配器的扩充(如FDDI卡和ATM卡)及外部设备的扩充(如外接磁带库、光盘机等)

2、软件系统保证措施:

操作系统:

Windows2003SERVER操作系统

防火墙:

金盾防火墙1000M硬件防火墙

Windows2003SERVER操作系统和美国微软公司的windowsupdate站点升级站点保持数据联系,确保操作系统修补现巳知的漏洞。

利用NTFS分区技术严格控制用户对服务器数据访问权限。

操作系统上建立了严格的安全策略和日志访问记录.保障了用户安全、密码安全、以及网络对系统的访问控制安全、并且记录了网络对系统的一切访问以及动作。

系统实现上采用标准的基于WEB中间件技术的三层体系结构,即:

所有基于WEB的应用都采用WEB应用服务器技术来实现。

中间件平台的性能设计:

可伸缩性:

允许用户开发系统和应用程序,以简单的方式满足不断增长的业务需求。

安全性:

利用各种加密技术,身份和授权控制及会话安全技术,以及Web安全性技术,避免用户信息免受非法入侵的损害。

完整性:

通过中间件实现可靠、高性能的分布式交易功能,确保准确的数据更新。

可维护性:

能方便地利用新技术升级现有应用程序,满足不断增长的企业发展需要。

互操作性和开放性:

中间件技术应基于开放标准的体系,提供开发分布交易应用程序功能,可跨异构环境实现现有系统的互操作性。

能支持多种硬件和操作系统平台环境。

网络安全方面:

多层防火墙:

根据用户的不同需求,采用多层高性能的硬件防火墙对客户托管的主机进行全面的保护。

异构防火墙:

同时采用业界最先进成熟的金盾防火墙硬件防火墙进行保护,不同厂家不同结构的防火墙更进一步保障了用户网络和主机的安全。

防病毒扫描:

专业的防病毒扫描软件,杜绝病毒对客户主机的感染。

入侵检测:

专业的安全软件,提供基于网络、主机、数据库、应用程序的入侵检测服务,在防火墙的基础上又增加了几道安全措施,确保用户系统的高度安全。

漏洞扫描:

定期对用户主机及应用系统进行安全漏洞扫描和分析,排除安全隐患,做到安全防患于未然。

金盾防火墙硬件防火墙运行在CISCO交换机上层提供了专门的主机上监视所有网络上流过的数据包,发现能够正确识别攻击在进行的攻击特征。

攻击的识别是实时的,用户可定义报警和一旦攻击被检测到的响应。

此处,我们有如下保护措施:

全部事件监控策略此项策略用于测试目的,监视报告所有安全事件。

在现实环境下面,此项策略将严重影响检测服务器的性能。

攻击检测策略此策略重点防范来自网络上的恶意攻击,适合管理员了解网络上的重要的网络事件。

协议分析此策略与攻击检测策略不同,将会对网络的会话进行协议分析,适合安全管理员了解网络的使用情况。

网站保护此策略用于监视网络上对HTTP流量的监视,而且只对HTTP攻击敏感。

适合安全管理员了解和监视网络上的网站访问情况。

Windows网络保护此策略重点防护Windows网络环境。

会话复制此项策略提供了复制Telnet,FTP,SMTP会话的功能。

此功能用于安全策略的定制。

DMZ监控此项策略重点保护在防火墙外的DMZ区域的网络活动。

这个策略监视网络攻击和典型的互联网协议弱点攻击,例如(HTTP,FTP.SMTP.POP和DNS),适合安全管理员监视企业防火墙以外的网络事件。

防火墙内监控此项策略重点针对穿越防火墙的网络应用的攻击和协议弱点利用,适合防火墙内部安全事件的监视。

数据库服务器平台

数据库平台是应用系统的基础,直接关系到整个应用系统的性能表现及数据的准确性和安全可靠性以及数据的处理效率等多个方面。

本系统对数据库平台的设计包括:

数据库系统应具有高度的可靠性,支持分布式数据处理;

支持包括TCP/IP协议及IPX/SPX协议在内的多种网络协议;

支持UNIX和MSNT等多种操作系统,支持客户机/服务器体系结构,具备开放式的客户编程接口,支持汉字操作;

具有支持并行操作所需的技术(如:

多服务器协同技术和事务处理的完整性控制技术等);

支持联机分析处理(OLAP)和联机事务处理(OLTP),支持数据仓库的建立;

要求能够实现数据的快速装载,以及高效的并发处理和交互式查询;

支持C2级安全标准和多级安全控制,提供WEB服务接口模块,对客户端输出协议支持HTTP2.0、SSL3.0等;

支持联机备份,具有自动备份和日志管理功能。

二、信息安全保密管理制度

1、 信息监控制度:

(1) 、网站信息必须在网页上标明来源;

(即有关转载信息都必须标明转载的地址)

(2) 、相关责任人定期或不定期检查网站信息内容,实施有效监控,做好安全监督工作;

(3) 、不得利用国际互联网制作、复制、查阅和传播一系列以下信息,如有违反规定有关部门将按规定对其进行处理;

A、 反对宪法所确定的基本原则的;

B、 危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;

C、 损害国家荣誉和利益的;

D、 煽动民族仇恨、民族歧视、破坏民族团结的;

E、 破坏国家宗教政策,宣扬邪教和封建迷信的;

F、 散布谣言,扰乱社会秩序,破坏社会稳定的;

G、 散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;

H、 侮辱或者诽谤他人,侵害他人合法权益的;

含有法律、行政法规禁止的其他内容的。

2、 组织结构:

设置专门的网络管理员,并由其上级进行监督、凡向国际联网的站点提供或发布信息,必须经过保密审查批准。

保密审批实行部门管理,有关单位应当根据国家保密法规,审核批准后发布、坚持做到来源不名的不发、为经过上级部门批准的不发、内容有问题的不发、三不发制度。

对网站管理实行责任制

对网站的管理人员,以及领导明确各级人员的责任,管理网站的正常运行,严格抓管理工作,实行谁管理谁负责。

三、用户信息安全管理制度

一、 信息安全内部人员保密管理制度:

1、 相关内部人员不得对外泄露需要保密的信息;

2、 内部人员不得发布、传播国家法律禁止的内容;

3、 信息发布之前应该经过相关人员审核;

4、 对相关管理人员设定网站管理权限,不得越权管理网站信息;

5、 一旦发生网站信息安全事故,应立即报告相关方并及时进行协调处理;

6、 对有毒有害的信息进行过滤、用户信息进行保密。

二、 登陆用户信息安全管理制度:

1、 对登陆用户信息阅读与发布按需要设置权限;

2、 对会员进行会员专区形式的信息管理;

3、 对用户在网站上的行为进行有效监控,保证内部信息安全;

4、固定用户不得传播、发布国家法律禁止的内容。

F面是三个励志小故事,不需要的朋友可以下载后编辑删除!

!

谢谢!

你可以哭泣,但不要忘了奔跑

2012年,我背着大包小包踏上了去往北京的火车,开启了北漂生涯。

彼时,天气阴沉,不知何时会掉下雨滴,就像我未知的前方一样,让人担忧。

去北京的决定是突然而果决的,我在宿舍纠结了一天,然后在太阳逃离窗口的时候打电话告诉父母,我要到首都闯一闯。

消息发出去之后,并没有预料之中的强烈反对,父亲只给我回了一个字:

好。

就这样看似毫无忧虑的我,欣喜地踏上了北上的路。

有些事情只有真正迈出第一步的时候,才会迎来恐惧。

当我踏上北上的列车时,才惊觉对于北京,除了天安门、央视大楼这些着名建筑,我知之甚少。

俗话说无知者无畏,可于我而言,这句话并不适用,因为在坐上火车那一刻,我就开始对未来胆战心惊,毫无底气。

火车开动之后,我的心情变得更加复杂而紧张,甚至一度心生退意。

人类果然是一个无解的方程式,看似无畏的勇气背后不知藏下了多少怯懦和犹豫。

旁座的姐姐见我一人,开始和我有一搭没一搭地聊起了天。

几分钟后,我们竟如同许久未见的好友一般,开始聊起了各自的生活。

我说出了自己的恐惧与未见,期冀从她那里得到些许安慰和鼓励。

出乎意料地,她并没有说一些心灵鸡汤般的哲理语句,反而给我讲了一个故事,一个让我在很长一段时间都印象深刻,每次想起便会荷尔蒙再度升高的故事,一个她自己的故事。

那是一段并不愉快的经历,整段经历是蜿蜒前行的。

高考中,她因为做错了三道大题,成为家里的罪人。

朋友极尽嘲笑,亲戚们也开始暴露自己毒舌的属性,父母当时并没有过多指责,因为他们正在跟自己的兄弟姐妹们为了祖母的遗产争得死去活来。

那被人类歌颂的血缘、亲情,在所有的利益面前瞬间分崩离析。

那时的她,像极了一个被遗弃的孩子。

或是为了远离当时一片狼藉的场面,家境拮据的她,怀着可能被众叛亲离的勇气,报考了一个三本院校。

当她怀揣着自己暑假赚的6000块钱踏进学校的时候,她以为一切喧闹终将与自己隔绝。

但是事实上,天真的想法只维系了几天,便不攻自破。

专业老师并不看好这个寡言少语的孩子,因为在她看来,法律专业除了要掌握专业知识之外,利索的嘴皮子也是一名律师出人头地不可缺少的法宝,而这个孩子,显然并没有这方面的天赋。

糟糕的情况在不断地蔓延,那段时期,她如同造物者手中的失败品,什么都做不好,注意力像手中的沙子一般怎么握都握不住。

课文理解不了,丧失阅读能力,法律条款、单词统统在跟她作对,连最简单的问题都会堵住她的嘴。

考试更不用提了,考前总是睡不好觉,刚迈进考场全身就开始发抖,像个从来没有上过战场的士兵一样。

她一直溺在泪水中,从未上岸,深度抑郁,一度心生退学的想法。

她深夜给母亲打去电话,想要获取安慰,家人说当初你自己做的决定,于是她只好自己硬撑着。

为了防止自己再胡思乱想,她报了八门选修课,把自己的时间填得满满的。

为了应付每科超过6000字的论文,她总是第一个跑到食堂去打饭,背日语,背法语,做英语听力,背法律常识虽不至于像匡衡一样凿壁偷光,但是只要有光的地方,她都待过。

一个追着阳光跑的人,是永远不会输在路上的。

在不停歇的灌输之下,大脑勉强接受了来自外界的压迫。

虽不能到达天才的地步,但是起码恢复了正常的记忆功能。

四年的大学生涯也在马不停蹄中准备落下帷幕,为了能够拿到好的工作机会,她到处参加比赛,只是为了让自己在与聘用单位较量时能够多一点筹码。

与此同时,她还要忙毕业论文。

在有限的时间内打一场不能失败的战争,是那时她的唯一目标。

上天果然不会亏待努力的人,她的毕业

论文很惊艳,老师甚至生出了让她留校任教的打算,不过还是被她拒绝了,因为她已经进入了当地最着名的一家律师事务所。

在刚进入事务所的时候,她过去光鲜的外衣再次黯然失色。

为了能够追赶同事的步伐,她过上了每天哒哒哒飞速敲打键盘的生活。

为了跟进一个案子,她常常整夜都在做准备,等到一切就绪时,晨光也恰好如期而至。

如今,她已经成为北京最着名的律师事务所的招牌律师之一。

这次她本可坐飞机回京,只是因为贪恋沿途的风景才会与我相遇。

在最难熬的时光要学会一路狂奔,不要多想,也不要把希望寄托在别人身上,人生来便是要努力的,你可以哭泣,但是不要忘了奔跑。

她拍着我的肩膀,身上散发着莲花的香味,清新而让人愉悦。

终点站很快到达,天空依然阴沉着,不知下一秒云上染墨,雨滴降落,还是阳光冲破云雾,普照大地。

当我与她告别,重新背着沉重的行李,阔步向前,我知道等待我的不一定是美好的未来,但是只有拼一拼,才足够对得起自己。

每个人都有一个蜕变的过程,这个过程只能自己咬着牙度过,熬过了便化茧成蝶,熬不过,便像蒲公英一样,被生活的风吹着走。

一辈子走好一条路

有两个西班牙人,一个叫布兰科,一个叫奥特加。

虽然他们同龄,又是邻居,但家境却相差很远。

布兰科的父亲是一个富商,住别墅,开豪车。

而奥特加的父亲却是一个摆地摊的,住棚屋,靠步行。

从小,布兰科的父亲就这样对儿子说:

“孩子,长大后你想干什么都行,如果你想当律师,我就让我的私人律师教你当一名好律师,他可是出名的大律师;

你如果想当医生,我就让我的私人医生教你医术,他可是我们这里医术最高的医生;

如果你想当演员,我就将你送去最好的艺术学校学习,找最好的编剧和导演来给你量身定做角色,永远让你当主角;

如果你想当商人,那么我就教你怎样做生意,要知道,你老爸可不是一个小商人,而是一个大商人,只要你肯学,我会将我的经商经验全都传授给你!

奥特加的父亲则总是这样对儿子说:

“孩子,由于爸爸的能力有限,家境不好,给不了你太多的帮助,所以我除了能教你怎样摆地摊外,再也教不了你任何东西了。

你除了跟我去学摆地摊,其他的就是想也是白想啊!

两个孩子都牢牢地记住了自己父亲的话。

布兰科首先报考了律师,还没学几天,他就觉得律师的工作太单调,根本就不适合他的性格。

他想,反正还有其他事情可以干,于是,他又转去学习医术。

因为每天都要跟那些病人打交道,最需要的就是耐心,还没干多久,他又觉得医生这个职业似乎也不太适合他。

于是,他想,当演员肯定最好玩,可是不久后,他才知道,当演员真的是太辛苦了。

最后,他只得跟父亲学习经商,可是,这时,他父亲的公司因为遭遇金融危机而破产了。

最终,布兰科一事无成。

奥特加跟父亲摆了几天地摊后,就哭着不肯去了,因为摆地摊日晒雨淋不说,还常遭人白眼。

可是,一想到除了摆地摊,再也没别的事可干,他又硬着头皮跟父亲出发了。

可是,还没干几天,他又受不了了,又吵着闹着不肯去了。

因为没事可干,不久,他又跟着父亲出发了。

慢慢地,他竟然从摆地摊中发现,要想永远摆脱摆地摊的工作,就得认真地将地摊摆好。

结果,几年后,他终于拥有了自己的专卖店。

30年后,他拥有了属于自己的服装集团。

如今天,该集团在世界68个国家中总计拥有3691家品牌店,一跃成为世界第二大成衣零售商。

奥特加(AmancioOrtega)以250亿美元个人资产,位列《福布斯》2010年世界富豪榜第9位。

人并不是选择越多越好,因为多了反而拿不定主意,无法坚持到底。

反而是那些没有选择的人,最终获得了成功。

把理想推远一点

比尔•拉福是美国当代的著名企业家。

比尔从商的志向来自他的父亲,他的父亲在商界滚打多年却始终没有取得什么骄人的成绩。

受父亲影响,比尔从小就立志要做一位成功的商人,更何况他的父亲也认为他做事机敏果断,敢于创新,非常具有商业天赋,所以一直鼓励比尔去读经济或者商贸类大学。

让父亲没有想到的是,比尔在高中毕业后,却来到麻省理工学院学习工科中最基础最普通的机械制造专业。

比尔的父亲生气地指责比尔说:

“你一定是忘记了自己的理想,要知道,你并不是要做一位出色的工人,而是做一位成功的商人,你为什么不读商业贸易,反而要来学机械制造呢?

你这不是拉近理想,分明是把理想推得更远了!

比尔不赞同父亲的观点,他觉得适当把理想推远一点是正确的,因为工业商品在商贸中占了绝对的大多数,如果不具备工科知识,就不能了解产品的性能、生产制造等各方面的情况,将来很难保证能在经商中占到优势,更何况工科学习不仅是增强工业技能,还能帮助一个人建立严谨求实的思维能力,培养一种脚踏实地的工作态度,这些素质都是经商所不能缺少的。

听了比尔的解释,他的父亲终于明白了比尔的想法,比尔也得以留在麻省理工学院继续读书,四年的大学,比尔没有拘泥于本专业,他同时还学习了许多化工、建筑、电子等方面的基本知识,牢业后,立志从商的比尔并没有立刻带着这些知识投身商海,而是考入了芝加哥大学继续攻读经济学的硕士学位,这期间,比尔掌握了大量的经济学基本知识,掌握到了决定商业活动正确性的众多因素。

取得学位后,按理说比尔应该可以向理想进发了,可是他不仅没有立刻下海经商,反而还进一步把理想推远了:

他又花了三年时间进入别的私人学校学习法律知识,之后又进入了一所法学院旁听法律课程,同时他还学习了一些微观经济活动的专业经济学以及企业管理知识!

完成这一切之后,比尔又考进了政府部门工作,直到这时,他的父亲终于忍不住了,他指责比尔已经彻底忘记了自己的理想,他提醒比尔说他应该努力让自己成为一名成功的商人,而不是去从事政治。

比尔有自己的想法,因为经商必须要具备很强的交往能力,要想在商业上获得成功,必须要深知处世规则,善于人际交往,然而这种能力是在任何学校都学不到的,只有在实践中才能磨炼出来,而磨炼这种能力的最佳去处就是政府部门。

比尔在政府部门一干就是5年,他也在工作中培养起了深思稳重、沉着冷静的个性。

5年的政府工作结束后,比尔开始慢慢向商业靠近,他应聘到一家公司去熟练商情与商务技巧,因为表现突出,两年后,公司打算出高薪让他担任副总经理,但比尔却辞职了,他意识到自己是时候正式向自己的理想迈开脚步了,随后,他开办了自己的拉福商贸公司,这时,比尔已经是一位35岁的中年人。

因为比尔的准备工作实在充分,在接下来的商务操作中,他几乎能考虑到每个细节,能应对一个合格的商人应该能应对的一切,并且能够嗅到各种商机,避免各种法律纠纷,他之前所学的每一点知识和所做的每一步准备,都在他之后的商业活动中发挥出了不可忽略的作用,生意进展异常顺利。

也正因如此,在此后短短的25年时间里,比尔的公司从最初20万美元的资产发展成了现在200亿美元,比尔本人也成为美国商业圈的一个神话人物。

对于比尔的成功,2011年诺贝尔经济学奖得主托马斯•萨金特就曾在一本书中这样评论:

“急于求成在很多时候往往是欲速则不达,而适当推远理想反而是一种备战人生的最佳方式,比尔所拥有和依赖的,就是这种独特的智慧!

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 农林牧渔 > 林学

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2