999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園門(mén)戶網(wǎng)站的設(shè)計(jì)與防護(hù)

2017-05-18 09:22:02沈陽(yáng)理工大學(xué)周向東李?lèi)?ài)華王春云
電子世界 2017年9期
關(guān)鍵詞:數(shù)據(jù)庫(kù)信息設(shè)計(jì)

沈陽(yáng)理工大學(xué) 周向東 李?lèi)?ài)華 王春云

校園門(mén)戶網(wǎng)站的設(shè)計(jì)與防護(hù)

沈陽(yáng)理工大學(xué) 周向東 李?lèi)?ài)華 王春云

最近幾年,隨著4g的普及,加之政府的高度重視,我國(guó)互聯(lián)網(wǎng)得到了飛速的發(fā)展。截至2015年12月,中國(guó)網(wǎng)民規(guī)模達(dá)到6.88億,互聯(lián)網(wǎng)普及率達(dá)到50.3%,中國(guó)居民上網(wǎng)人數(shù)已過(guò)半。其中,2015年新增網(wǎng)民3951萬(wàn)人,增長(zhǎng)率為6.1%,較2014年提升1.1個(gè)百分點(diǎn),網(wǎng)民規(guī)模增速有所提升[1]。就高校而言,門(mén)戶網(wǎng)站也是對(duì)外宣傳、辦公、合作交流最好的途徑,所以門(mén)戶網(wǎng)站對(duì)高校的發(fā)展起到了很重要的作用。幾乎每一個(gè)高校都有自己的門(mén)戶網(wǎng)站,但由于各個(gè)高校各部門(mén)人員技術(shù)水平參差不齊,經(jīng)費(fèi)水平不同,所以利用各自現(xiàn)有的資源去開(kāi)發(fā)設(shè)計(jì)各自的門(mén)戶網(wǎng)站,造成樣式功能和防護(hù)能力都有很大差異。由于資源平臺(tái)無(wú)法共享、無(wú)法得到統(tǒng)一的調(diào)度,使信息中心無(wú)法完全的管理每一個(gè)部門(mén)的門(mén)戶網(wǎng)站,對(duì)高校信息化建設(shè)和統(tǒng)一管理都造成了很大影響。為了解決上述問(wèn)題,本文主要采用.net平臺(tái),asp.net、軟件工程里 MVC三層架構(gòu)設(shè)計(jì)、sqlserver2005數(shù)據(jù)庫(kù)等技術(shù),主要有總站管理、分站管理二大部分,設(shè)計(jì)并實(shí)現(xiàn)了一套站群管理系統(tǒng)。在安全層面上主要采用sqlsersql2005數(shù)據(jù)庫(kù)的權(quán)限功能和分布式管理部署,極大減少了校園門(mén)戶網(wǎng)站遭到黑客攻擊的可能。最后經(jīng)過(guò)近一年實(shí)際很用和測(cè)試,信息中心提高了對(duì)學(xué)校的各個(gè)門(mén)戶網(wǎng)站的管理,防護(hù)能力也得到了提升,并提高了整體網(wǎng)站質(zhì)量,得到了學(xué)校的認(rèn)可。

站群;門(mén)戶網(wǎng)站;分布式管理部署;防護(hù)能力;高校

1.高校門(mén)戶網(wǎng)站現(xiàn)狀

由于現(xiàn)階段高校門(mén)戶網(wǎng)站的一些二級(jí)部門(mén)和院系技術(shù)力量薄弱,難以自主的完成自己二級(jí)網(wǎng)站的建設(shè),站群門(mén)戶網(wǎng)站的設(shè)計(jì)有效的解決了這個(gè)問(wèn)題,使各部門(mén)和院系可以自主搭建起自己簡(jiǎn)易的門(mén)戶網(wǎng)站。網(wǎng)站一體化對(duì)相關(guān)部門(mén)(信息中心)的管理也更加便捷有效。

門(mén)戶網(wǎng)站的信息發(fā)布環(huán)節(jié)上,有一些門(mén)戶網(wǎng)站由于只是由單個(gè)號(hào)就可以管理整個(gè)信息維護(hù),所以發(fā)布信息可能需要各級(jí)領(lǐng)導(dǎo)的人為蓋章審批才可發(fā)布,這大大降低了網(wǎng)站信息更新的效率。權(quán)限分配是基于發(fā)布人、審批人、終審人以及更多的審批過(guò)程,通過(guò)網(wǎng)站系統(tǒng)進(jìn)行審批,減去了人為審批的相關(guān)的繁瑣過(guò)程,大大提高了信息維護(hù)效率。

當(dāng)今高校對(duì)門(mén)戶網(wǎng)站的防御主要還是依靠一些國(guó)內(nèi)外安全產(chǎn)品和物理上隔絕的方式,缺乏有效的安全體系。面對(duì)當(dāng)今典型的跨站腳本攻擊[2]、注入攻擊、DDoS攻擊、網(wǎng)頁(yè)篡改、網(wǎng)頁(yè)掛馬等。輕者導(dǎo)致頁(yè)面內(nèi)容被篡改、植入廣告,重者導(dǎo)致服務(wù)器被控制,重要的資料被泄密以及經(jīng)濟(jì)損失。這樣的現(xiàn)狀導(dǎo)致當(dāng)前高校網(wǎng)絡(luò)存在著巨大的安全隱患,使得門(mén)戶網(wǎng)站的建立安全性成為一個(gè)亟待解決的問(wèn)題。

2.設(shè)計(jì)思路

2.1 站群搭建

站群就是網(wǎng)站的集合,通常由幾個(gè)到幾百個(gè)網(wǎng)站組成,并不是把很多個(gè)網(wǎng)站集中在一起就可以稱(chēng)得上是站群了,一定是要統(tǒng)一,分級(jí)管理,信息共享,單點(diǎn)登錄才可以。站群實(shí)現(xiàn)了技術(shù)標(biāo)準(zhǔn)統(tǒng)一,能夠互聯(lián)互通,實(shí)行集群化管理,相對(duì)一致的網(wǎng)站運(yùn)行和服務(wù)規(guī)范。

2.2 利用ASP.NET代碼安全機(jī)制和SQLSERVER2005數(shù)據(jù)庫(kù)的自身安全機(jī)制

在代碼層面利用ASP.NET的自Global全局組件的特點(diǎn)過(guò)濾危險(xiǎn)字符和腳本攻擊。

在SQLSERVER2005數(shù)據(jù)庫(kù),用戶可以建立用戶,并且對(duì)每一個(gè)用戶賦予不同的權(quán)限,在瀏覽器瀏覽頁(yè)面中,因用戶只需對(duì)網(wǎng)頁(yè)進(jìn)行瀏覽,并不需要進(jìn)行修改操作,所以建立只讀權(quán)限的用戶可以加大SQL注入的難度。

存儲(chǔ)過(guò)程(Stored Procedure)是在大型數(shù)據(jù)庫(kù)系統(tǒng)中,一組為了完成特定功能的SQL 語(yǔ)句集,不但能提升信息的查詢速度,還可以起到隱藏SQL語(yǔ)句的作用,造成黑客很難去從代碼腳本中分析出數(shù)據(jù)庫(kù)結(jié)構(gòu)。

2.3 分布式服務(wù)器布控的搭建

利用分布式服務(wù)器布控(見(jiàn)圖一),頭服務(wù)器虛目錄讀取其它服務(wù)器共享中的只讀數(shù)據(jù),可以有效的防范黑客惡意上傳腳本攻擊文件。

圖一 分布式服務(wù)器布控

圖二 分網(wǎng)站設(shè)計(jì)模塊

2.4 模塊設(shè)計(jì)和完成編碼

對(duì)各部門(mén)和院系的實(shí)際需求做了調(diào)研,根據(jù)實(shí)際情況作出了設(shè)計(jì)模塊(應(yīng)該是模塊設(shè)計(jì))和數(shù)據(jù)庫(kù)設(shè)計(jì),并創(chuàng)建了SQLSERVER2005數(shù)據(jù)庫(kù),進(jìn)行了表設(shè)計(jì),搭建IIS服務(wù)器和VMVARE虛擬機(jī)的資源分配,利用VS2010編寫(xiě)并完成了ASP.NET代碼,最后在實(shí)際應(yīng)用中做了測(cè)試工作。

本網(wǎng)站共分為系統(tǒng)管理員、總站管理員、部門(mén)負(fù)責(zé)人、部門(mén)信息員四個(gè)模塊(見(jiàn)圖二)。系統(tǒng)管理員模塊主要維護(hù)整個(gè)網(wǎng)站個(gè)基本信息配置;總站管理員模塊主要負(fù)責(zé)官方首頁(yè)信息維護(hù);部門(mén)負(fù)責(zé)人模塊主要負(fù)責(zé)該部門(mén)網(wǎng)站的人員審核和建立二級(jí)網(wǎng)站;部門(mén)信息員模塊主要負(fù)責(zé)本部門(mén)信息維護(hù)。

[1]中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心.第37次中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告[R]2016(01).

[2]Michael Cross Kapinos,Haroon Meer.Web Application Vulnerabilities Detect,Exploit,Prevent[M].Syngress Publishiing.

猜你喜歡
數(shù)據(jù)庫(kù)信息設(shè)計(jì)
瞞天過(guò)海——仿生設(shè)計(jì)萌到家
設(shè)計(jì)秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
有種設(shè)計(jì)叫而專(zhuān)
Coco薇(2017年5期)2017-06-05 08:53:16
數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)
展會(huì)信息
設(shè)計(jì)之味
舒適廣告(2008年9期)2008-09-22 10:02:48
主站蜘蛛池模板: 99久久99这里只有免费的精品| 亚洲乱伦视频| 国产毛片高清一级国语| 亚洲动漫h| 久久不卡国产精品无码| 久久综合伊人77777| 亚洲视频免费播放| 国产区在线看| 欧美一级黄色影院| 欧美成人看片一区二区三区| 99精品免费欧美成人小视频| h视频在线观看网站| 亚洲无码久久久久| 9久久伊人精品综合| a亚洲天堂| 亚洲日韩精品欧美中文字幕| 国产手机在线小视频免费观看| 美女无遮挡免费视频网站| 尤物午夜福利视频| 国产精品亚洲а∨天堂免下载| 欧美不卡二区| 国产精品久久久久无码网站| 欧美国产在线看| 99这里只有精品6| 波多野结衣第一页| 久久精品丝袜| 午夜毛片免费观看视频 | 国产中文一区a级毛片视频| 亚洲国产中文欧美在线人成大黄瓜| 手机在线国产精品| 国产视频a| 又黄又湿又爽的视频| 国产精品亚洲欧美日韩久久| 中文字幕在线欧美| 欧美日本在线播放| 丁香五月亚洲综合在线| 国产情侣一区| 伊人中文网| 精品国产电影久久九九| 麻豆国产精品| 久久国产黑丝袜视频| 99热这里只有精品国产99| 欧美色综合网站| 亚洲一区二区三区中文字幕5566| 伊人久久婷婷| 国产一区二区福利| 国产亚洲精品91| 国产一区成人| 永久免费无码成人网站| 久久一级电影| 国产成本人片免费a∨短片| 欧美中文字幕在线播放| 国产成人AV大片大片在线播放 | 日本欧美视频在线观看| 波多野结衣一区二区三区AV| 欧美一区福利| 亚洲综合第一页| 久久综合AV免费观看| jizz国产视频| 欧美精品v日韩精品v国产精品| 国产超碰在线观看| 亚洲综合经典在线一区二区| 亚洲婷婷六月| 91精品日韩人妻无码久久| 亚洲天堂精品在线| 日韩色图区| 人人91人人澡人人妻人人爽 | 蜜臀av性久久久久蜜臀aⅴ麻豆 | 欧美无遮挡国产欧美另类| www中文字幕在线观看| yjizz视频最新网站在线| 国产美女91呻吟求| 国产农村妇女精品一二区| 六月婷婷激情综合| 91精品小视频| 亚洲毛片在线看| 在线国产毛片| 亚洲国产日韩欧美在线| 国产精品福利一区二区久久| 国产91无码福利在线| 欧美第一页在线| 高潮爽到爆的喷水女主播视频 |