论文首页哲学论文经济论文法学论文教育论文文学论文历史论文理学论文工学论文医学论文管理论文艺术论文 |
4.5.4安全性方案一、操作系统安全配置Windows2000采用V八ndowsNT内核,网络的安全性问题是其设计重点。Windows2000支持美国政府指定的CZ计算机安全标准。l)所有服务器均利用NTFS格式化磁盘。NTFS通过使用用户的安全验证标示(sD)来确定用户可访问的文件,实现对NTFS上文件访问的控制。2)充分利用windowZ000的审核功能。审核是跟踪用户和系统活动的过程,可以帮助管理员了解事件或对象的状况,为处理日常问题提供有力证据。3)服务器设立硬盘镜像。为保证数据库系统的可靠运行和不被破坏,系统必须提供容错和备份能力,用于对灾难性事件作出响应,如在磁盘失灵的情况下保证不丢失数据。4)本系统根据Micorsoft公司提供的最新安全建议采用了以下安全策略:禁用不必要的服务;所有管理员密码长度超过9位,并包含了一个特殊字符(标点符号或不可见Ascll码);设定帐号锁定策略,当3次登陆失败后,锁定该帐号。
5)安装ServerPack4和其它系统漏洞补丁。6)安全防病毒软件和防火墙软件,并及时更新病毒库。二、数据库安全sQLserver2000数据库管理系统使用安全帐户认证控制用户对服务器的连接,使用数据库用户和角色等权限限制用户对数据库的访问,可进行对象(表、视图、存⑧黯赢储过程都是对象)级别的权限控制,它们共同构成了SQLServer数据库系统安全机制的基础[37]。为提高安全性应做好以下几点:l)设计合理的用户帐号策略。2)为用户帐号合理设置角色及访问许可。3)定期、定量规则备份关键数据,以实现崩溃后的数据库重构。4)为了保证数据的安全性,设计合理的数据库备份策略。三、ASP身份验证通过ASP指令对访问者的身份进行验证,不能通过验证的用户将不能访问受保护的资源[38]。事件流程如下:5)客户端生成一个对受保护资源的请求。6)ns接收到该请求,如果请求者经过ns身份验证,或启动115