天津城市建设学院网站建设技术安全规范
(2009年8月)
为了确保学校网站的建设质量,各二级单位在网站建设过程中,应充分考虑技术安全问题,将一些安全风险和隐患消除在网站建设阶段,为网站的安全运行奠定基础。
一、技术安全要求
网站建设的技术安全内容包括网站运行环境、功能设计、网站开发、网站防护、安装部署、维护管理六个方面。
1、部署安全的网站运行环境。设置服务器操作系统、选择合适的数据库和Web服务软件,并消除安全隐患。
2、设计科学的网站功能。根据用户需求,合理划分网站栏目、灵活共享站际信息,后台管理功能要齐全、网站数据应能够备份和恢复。
3、采用合理的开发方案。根据自身技术实力,选择合适的开发模式、开发技术和开发工具,封堵开发漏洞,做好异常情况处理。
4、落实网站安全防护措施。加强访问控制,严格用户管理,制定防篡改方案。
5、严格网站安装部署流程。严格进行功能和性能测试、信息安全检查、技术安全检查,配置Web服务软件、数据库和网站权限。
6、明确网站维护管理办法。加强日志管理,做好数据备份,规范网站内容更新方法,落实网站安全检查制度,制定应急处理预案,明确网站管理人员职责。
二、技术安全配置方法
网站建设阶段应全面考虑网站的环境安全,重点考虑网站的设计安全,充分考虑网站的运行安全,具体处理方法参考《网站建设技术安全参照表》。
信息化建设管理中心????
2009年8月10日 ??
附:???????????????? 网站建设技术安全参照表
- 下载地址 (推荐使用迅雷下载地址,速度快,支持断点续传)
- DOC格式下载
- 更多文档...
-
上一篇:学术期刊作者对"开放式访问(Open Access)"看法
下一篇:widening harmonized access to microfinance (wham)
点击查看更多关于access下载的相关文档
- 您可能感兴趣的
- microsoftaccess下载 办公软件access下载 access下载win7 微软access下载 access下载安装 office的access下载 2003access下载 2003access下载的密钥 二级access下载