亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        校園門戶網(wǎng)站的設(shè)計(jì)與防護(hù)

        2017-05-18 09:22:02沈陽理工大學(xué)周向東李愛華王春云
        電子世界 2017年9期
        關(guān)鍵詞:門戶網(wǎng)站分布式服務(wù)器

        沈陽理工大學(xué) 周向東 李愛華 王春云

        校園門戶網(wǎng)站的設(shè)計(jì)與防護(hù)

        沈陽理工大學(xué) 周向東 李愛華 王春云

        最近幾年,隨著4g的普及,加之政府的高度重視,我國互聯(lián)網(wǎng)得到了飛速的發(fā)展。截至2015年12月,中國網(wǎng)民規(guī)模達(dá)到6.88億,互聯(lián)網(wǎng)普及率達(dá)到50.3%,中國居民上網(wǎng)人數(shù)已過半。其中,2015年新增網(wǎng)民3951萬人,增長(zhǎng)率為6.1%,較2014年提升1.1個(gè)百分點(diǎn),網(wǎng)民規(guī)模增速有所提升[1]。就高校而言,門戶網(wǎng)站也是對(duì)外宣傳、辦公、合作交流最好的途徑,所以門戶網(wǎng)站對(duì)高校的發(fā)展起到了很重要的作用。幾乎每一個(gè)高校都有自己的門戶網(wǎng)站,但由于各個(gè)高校各部門人員技術(shù)水平參差不齊,經(jīng)費(fèi)水平不同,所以利用各自現(xiàn)有的資源去開發(fā)設(shè)計(jì)各自的門戶網(wǎng)站,造成樣式功能和防護(hù)能力都有很大差異。由于資源平臺(tái)無法共享、無法得到統(tǒng)一的調(diào)度,使信息中心無法完全的管理每一個(gè)部門的門戶網(wǎng)站,對(duì)高校信息化建設(shè)和統(tǒng)一管理都造成了很大影響。為了解決上述問題,本文主要采用.net平臺(tái),asp.net、軟件工程里 MVC三層架構(gòu)設(shè)計(jì)、sqlserver2005數(shù)據(jù)庫等技術(shù),主要有總站管理、分站管理二大部分,設(shè)計(jì)并實(shí)現(xiàn)了一套站群管理系統(tǒng)。在安全層面上主要采用sqlsersql2005數(shù)據(jù)庫的權(quán)限功能和分布式管理部署,極大減少了校園門戶網(wǎng)站遭到黑客攻擊的可能。最后經(jīng)過近一年實(shí)際很用和測(cè)試,信息中心提高了對(duì)學(xué)校的各個(gè)門戶網(wǎng)站的管理,防護(hù)能力也得到了提升,并提高了整體網(wǎng)站質(zhì)量,得到了學(xué)校的認(rèn)可。

        站群;門戶網(wǎng)站;分布式管理部署;防護(hù)能力;高校

        1.高校門戶網(wǎng)站現(xiàn)狀

        由于現(xiàn)階段高校門戶網(wǎng)站的一些二級(jí)部門和院系技術(shù)力量薄弱,難以自主的完成自己二級(jí)網(wǎng)站的建設(shè),站群門戶網(wǎng)站的設(shè)計(jì)有效的解決了這個(gè)問題,使各部門和院系可以自主搭建起自己簡(jiǎn)易的門戶網(wǎng)站。網(wǎng)站一體化對(duì)相關(guān)部門(信息中心)的管理也更加便捷有效。

        門戶網(wǎng)站的信息發(fā)布環(huán)節(jié)上,有一些門戶網(wǎng)站由于只是由單個(gè)號(hào)就可以管理整個(gè)信息維護(hù),所以發(fā)布信息可能需要各級(jí)領(lǐng)導(dǎo)的人為蓋章審批才可發(fā)布,這大大降低了網(wǎng)站信息更新的效率。權(quán)限分配是基于發(fā)布人、審批人、終審人以及更多的審批過程,通過網(wǎng)站系統(tǒng)進(jìn)行審批,減去了人為審批的相關(guān)的繁瑣過程,大大提高了信息維護(hù)效率。

        當(dāng)今高校對(duì)門戶網(wǎng)站的防御主要還是依靠一些國內(nèi)外安全產(chǎn)品和物理上隔絕的方式,缺乏有效的安全體系。面對(duì)當(dāng)今典型的跨站腳本攻擊[2]、注入攻擊、DDoS攻擊、網(wǎng)頁篡改、網(wǎng)頁掛馬等。輕者導(dǎo)致頁面內(nèi)容被篡改、植入廣告,重者導(dǎo)致服務(wù)器被控制,重要的資料被泄密以及經(jīng)濟(jì)損失。這樣的現(xiàn)狀導(dǎo)致當(dāng)前高校網(wǎng)絡(luò)存在著巨大的安全隱患,使得門戶網(wǎng)站的建立安全性成為一個(gè)亟待解決的問題。

        2.設(shè)計(jì)思路

        2.1 站群搭建

        站群就是網(wǎng)站的集合,通常由幾個(gè)到幾百個(gè)網(wǎng)站組成,并不是把很多個(gè)網(wǎng)站集中在一起就可以稱得上是站群了,一定是要統(tǒng)一,分級(jí)管理,信息共享,單點(diǎn)登錄才可以。站群實(shí)現(xiàn)了技術(shù)標(biāo)準(zhǔn)統(tǒng)一,能夠互聯(lián)互通,實(shí)行集群化管理,相對(duì)一致的網(wǎng)站運(yùn)行和服務(wù)規(guī)范。

        2.2 利用ASP.NET代碼安全機(jī)制和SQLSERVER2005數(shù)據(jù)庫的自身安全機(jī)制

        在代碼層面利用ASP.NET的自Global全局組件的特點(diǎn)過濾危險(xiǎn)字符和腳本攻擊。

        在SQLSERVER2005數(shù)據(jù)庫,用戶可以建立用戶,并且對(duì)每一個(gè)用戶賦予不同的權(quán)限,在瀏覽器瀏覽頁面中,因用戶只需對(duì)網(wǎng)頁進(jìn)行瀏覽,并不需要進(jìn)行修改操作,所以建立只讀權(quán)限的用戶可以加大SQL注入的難度。

        存儲(chǔ)過程(Stored Procedure)是在大型數(shù)據(jù)庫系統(tǒng)中,一組為了完成特定功能的SQL 語句集,不但能提升信息的查詢速度,還可以起到隱藏SQL語句的作用,造成黑客很難去從代碼腳本中分析出數(shù)據(jù)庫結(jié)構(gòu)。

        2.3 分布式服務(wù)器布控的搭建

        利用分布式服務(wù)器布控(見圖一),頭服務(wù)器虛目錄讀取其它服務(wù)器共享中的只讀數(shù)據(jù),可以有效的防范黑客惡意上傳腳本攻擊文件。

        圖一 分布式服務(wù)器布控

        圖二 分網(wǎng)站設(shè)計(jì)模塊

        2.4 模塊設(shè)計(jì)和完成編碼

        對(duì)各部門和院系的實(shí)際需求做了調(diào)研,根據(jù)實(shí)際情況作出了設(shè)計(jì)模塊(應(yīng)該是模塊設(shè)計(jì))和數(shù)據(jù)庫設(shè)計(jì),并創(chuàng)建了SQLSERVER2005數(shù)據(jù)庫,進(jìn)行了表設(shè)計(jì),搭建IIS服務(wù)器和VMVARE虛擬機(jī)的資源分配,利用VS2010編寫并完成了ASP.NET代碼,最后在實(shí)際應(yīng)用中做了測(cè)試工作。

        本網(wǎng)站共分為系統(tǒng)管理員、總站管理員、部門負(fù)責(zé)人、部門信息員四個(gè)模塊(見圖二)。系統(tǒng)管理員模塊主要維護(hù)整個(gè)網(wǎng)站個(gè)基本信息配置;總站管理員模塊主要負(fù)責(zé)官方首頁信息維護(hù);部門負(fù)責(zé)人模塊主要負(fù)責(zé)該部門網(wǎng)站的人員審核和建立二級(jí)網(wǎng)站;部門信息員模塊主要負(fù)責(zé)本部門信息維護(hù)。

        [1]中國互聯(lián)網(wǎng)絡(luò)信息中心.第37次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告[R]2016(01).

        [2]Michael Cross Kapinos,Haroon Meer.Web Application Vulnerabilities Detect,Exploit,Prevent[M].Syngress Publishiing.

        猜你喜歡
        門戶網(wǎng)站分布式服務(wù)器
        通信控制服務(wù)器(CCS)維護(hù)終端的設(shè)計(jì)與實(shí)現(xiàn)
        分布式光伏熱錢洶涌
        能源(2017年10期)2017-12-20 05:54:07
        分布式光伏:爆發(fā)還是徘徊
        能源(2017年5期)2017-07-06 09:25:54
        得形忘意的服務(wù)器標(biāo)準(zhǔn)
        計(jì)算機(jī)網(wǎng)絡(luò)安全服務(wù)器入侵與防御
        YouTube
        CHIP新電腦(2016年1期)2016-02-04 13:04:58
        談?wù)T戶網(wǎng)站的全方位
        基于DDS的分布式三維協(xié)同仿真研究
        西門子 分布式I/O Simatic ET 200AL
        中國省級(jí)教育門戶網(wǎng)站排行榜等
        精品国产午夜肉伦伦影院| 国色天香精品亚洲精品| 色视频日本一区二区三区 | 亚洲成在人线av品善网好看| 亚洲a∨无码一区二区| 无码AV无码免费一区二区| 一本色道久久88加勒比综合| 永久亚洲成a人片777777| 国产高潮国产高潮久久久| 欧美深夜福利视频| 女优av性天堂网男人天堂| 亚洲av无码乱码国产一区二区| 国产午夜三级一区二区三| 大屁股少妇一区二区无码| 大陆少妇一区二区三区 | 日本在线观看不卡| 亚洲综合一区二区三区久久| 亚洲成av人片乱码色午夜| 国产女女做受ⅹxx高潮| 99免费视频精品| 日本第一影院一区二区| 中文 在线 日韩 亚洲 欧美| 香蕉视频毛片| 午夜一区二区三区在线观看| 无码少妇丰满熟妇一区二区| 欧美第一黄网免费网站| 国产精品国三级国产av| 国内免费自拍9偷1拍| 亚洲精品无码av人在线播放| 91在线在线啪永久地址| 精品久久一区二区av| 豆国产96在线 | 亚洲| 女人夜夜春高潮爽a∨片| 国产aⅴ丝袜旗袍无码麻豆| 大量漂亮人妻被中出中文字幕| 曰本人做爰又黄又粗视频| аⅴ天堂国产最新版在线中文| 亚洲中文字幕精品久久久| 国产精品久久成人网站| 乱码一二区在线亚洲| 91麻豆精品激情在线观最新|