- 1、本文档共73页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
软件项目工作组织及质量保障方案
1.软件项目工作组织及质量保障方案
1.1安全保障体系
本项目作为政务息化支撑平台,息的安全尤为重要,须
建立一套统一的安全策略、防御体系、监察体系和响应体系,
在安全策略的指导下,防御、监察和响应组成一个完整的、动
态的安全循环,保证息资源的安全风险最小。
1.1.1建设目标
安全系统的建设目标是运用系统工程的观点、方法,对平
台进行整体、系统的安全性设计,并严格遵循息安全等级保护
三级标准的原则和国家的各种法律法规的要求,为其系统安全、
可靠运行提供技术保障支撑,既使系统具备抵御各种攻击的能
力,又不能因为安全系统的建立而严重影响系统的整体运行效
率,同时还要考虑到系统的投资,根据实际工作需要,设计严
谨、合理的安全技术方案。
LL2安全体系组成
息资源安全框架体系一般包括物理安全、网络安全、主机
安全、应用安全、数据安全五个安全层次,同时遵循一定的安
全策略,并由安全管理和安全服务做支撑,如下图所示:
安全策略
数据安全
安
全
管
理
应用安全
主机安全性
网络安全性
人身安全
安
全
衣服
事务
安全标准
1.121物理安全设计
物理安全主要指系统的周围环境和物理特性,是整个系统
安全的前提。通常,物理安全的隐患大多是人为因素或自然灾
害造成的。对于这种级别的安全问题,可以通过对网络设施和
周边环境的合理规划和科学管理来有效解决。
1.1.2.2网络安全设计
网络安全主要分为设备的安全保护和网络链路的安全防护,
主要从网络设备安全、路由安全、接入安全、访问控制和监测、
日志记录、业务隔离等方面进行考虑。配置防火墙,实现安全
代理、息包过滤、内外地址绑定等,防止非授权用户非法访问。
1.123主机安全设计
主机系统除服务器外还应包括存储系统等应选择安全级别
高、可控的操作系统;并且都应该具有身份识别功能,可以对
登陆操作系统的用户身份进行识别和区别,对于管理员用户应
具有复杂的口令要求和定更换的制度保证。
L124应用安全设计
应用安全主要是对网络应用系统的有效进行控制,
管理和控制什么用户对应用系统功能具有什么权限,
其主要功能是防止用户身份假冒、非授权的访问和数
据的非法窃取与篡改,所以需要通过必要的应用安全
审计,来进行基本的访问行为控制和管理。
1.125数据安全设计
对业务数据、统计数据等重要息在传输过程中的完整性建
立检查和校验机制(如CRC等),对数据存储的安全性和完
整性建立必要的数据备份和归档流程。
对于重要数据的存储将采用加密技术进行,保证数据安全。
对于重要数据的冬份还将采用多次冗余备份的方式进行。
1.1.3安全保障实施
LL3I用户身份认证
平台须结合安全体系,对用户实现统一的管理,实现用户
息的身份识别、权限控制。要求授权用户只有提供密码,进行
验证通过后方可进入平台系统。用户可以进行的操作也是受到
权限控制的,保证息在适当范围内的流动。
(1)用户统一管理
该项目平台包含多个应用系统,由于所处理的业务性质,
这些应用系统都具有用户管理功能。从系统运行和维护的角度
来看,如果不同应用系统的身份管理部分是相互独立的,那么
对于同一个用户的管理来说,管理员和用户之间的关系就更加
密切
(2)身份认证
传统形式下办公,办事双方要经过现实中的实际接触,双
方的身份比较容易得到保证;而通过网络办公,双方互不见面,
息通过网络进行传递,真实性难以保证。因此平台的首要需求
就是要解决身份认证的可靠性问题,必须能够对登录系统的各
类用户的真实性进行有效鉴别。
本项目主要对登录用户进行身份认证和密码保护,防止未
经授权的用户登录系统进行非法操作,防止账号和密码
您可能关注的文档
- 3-6岁儿童学习与发展指南.pdf
- 北二二号回风大巷掘进工作面设备操作规程.pdf
- 初四英语阅读理解练习.pdf
- 初中七年级生物第四单元生物圈中的人知识笔记.pdf
- 初中七年级生物第四单元生物圈中的人知识大全.pdf
- 初级消防设施操作员真题卷三.pdf
- 初中生安全教育教案.pdf
- 初中生我和书的故事作文600字.pdf
- 初中生物必刷好题之光合作用、呼吸作用和蒸腾作用.pdf
- 初中生物复习课的教学策略.pdf
- 2024年医师定期考核考前冲刺试卷及完整答案详解【各地真题】.docx
- 口腔科洗牙诊疗知识.pptx
- 2024年医师定期考核考前冲刺试卷及完整答案详解(历年真题).docx
- 2024年医师定期考核考前冲刺试卷含完整答案详解【考点梳理】.docx
- 口腔科牙椅消毒灭菌流程.pptx
- 口腔科清洗器械管理规范.pptx
- 2024年医师定期考核考前冲刺试卷附答案详解AB卷.docx
- 2024年医师定期考核考前冲刺练习题含答案详解(达标题).docx
- 社区教育背景下国家智慧教育云平台的教学资源整合与创新教学研究课题报告.docx
- 初中英语听说训练智能教学平台架构优化与教学效果评估教学研究课题报告.docx
最近下载
- GB 44022-2024硝酸铵安全技术规范解读.pptx VIP
- 在线网课学习课堂《人工智能与生物特征识别(北理 )》单元测试考核答案.pdf VIP
- Unit 5 Is this your pen (说课稿)-2024-2025学年湘少版(三起)(2024)英语三年级上册.docx VIP
- 《基坑工程》重力式水泥土墙.pptx VIP
- 人工智能导论知到课后答案智慧树章节测试答案2025年春浙江师范大学.docx VIP
- 2024年饮品店项目创业投资方案.docx
- 生命的律动答案.docx
- 300T汽车吊性能说明书-XCA300_1全地面起重机技术规格书+[主臂风电臂加超起].pdf VIP
- 导尿管相关尿路感染预防与控制课件.pptx VIP
- 历史的天空2015全图文攻略.pdf VIP
- 软件下载与安装、电脑疑难问题解决、office软件处理 + 关注
-
实名认证服务提供商
专注于电脑软件的下载与安装,各种疑难问题的解决,office办公软件的咨询,文档格式转换,音视频下载等等,欢迎各位咨询!
文档评论(0)