freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

電子商務(wù)規(guī)劃和設(shè)計-文庫吧

2024-12-24 15:23 本頁面


【正文】 除網(wǎng)絡(luò)的脆弱性就可以減少或消除網(wǎng)絡(luò)被威脅的風(fēng)險。 威脅通常有如下幾種形式 ● 偷聽與信息竊取 。 ● 網(wǎng)絡(luò)資源不能訪問 。 ● 對資源進(jìn)行未經(jīng)授權(quán)的訪問 。 ●數(shù)據(jù)操作 。 風(fēng)險評估 ? 定量風(fēng)險評估 采用經(jīng)驗數(shù)據(jù)和己知的可能性及統(tǒng)計結(jié)果來進(jìn)行評定。 ? 定性風(fēng)險分析 則根據(jù)直覺進(jìn)行評價。 ? 不論采用哪種機(jī)制,重要的是如何將損失及損失發(fā)生的可能性進(jìn)行 量化 ,且保證量化結(jié)果對于負(fù)責(zé)風(fēng)險決策的人是一致和有意義的。 安全準(zhǔn)則 ● 人的安全準(zhǔn)則 :針對使用計算機(jī)網(wǎng)絡(luò)的人 , 確定他們的權(quán)力與義務(wù) 。 在大多數(shù)公司中 , 這些人包括:工作人員 、來訪者與臨時工作人員 、 系統(tǒng)管理員 、服務(wù)人員與外部查閱者等 。 ● 硬件的安全準(zhǔn)則 :如果組成硬件的部件沒有得到適當(dāng)?shù)谋Wo(hù),那么即使采用世界上最好的安全措施也毫無用處。 風(fēng)險緩解和安全成本 ? 確定它能夠接受多高的風(fēng)險,以及資產(chǎn)需要保護(hù)到什么程度。 ? 風(fēng)險緩解 是選擇適當(dāng)?shù)目刂品绞綄L(fēng)險降低到可接受水平的過程。 ? 估計損失的價值,不要花比實際損失還要高的錢來提供安全性保護(hù)。 安全成本 ? 性能成本 。 因為加密和解密都需要消耗時間和處理能力。如果唐突地決定把所有通信數(shù)據(jù)都加密,就會導(dǎo)致嚴(yán)重的性能退化。 ? 機(jī)會成本 。 如果由于通信阻塞和執(zhí)行安全策略(這里不涉及安全審核)所需的系統(tǒng)開銷增大,使公司的反應(yīng)比競爭對手緩慢,那么損失的機(jī)會又是什么呢? 成本與利益的權(quán)衡 ? 實施和管理安全程序的花費必須與潛在利益進(jìn)行比較。 ? 需要弄清楚的是,安全措施并不能保證未授權(quán)用戶一定不能訪問系統(tǒng)信息,也不能保證未授權(quán)用戶一定不能對網(wǎng)絡(luò)計算機(jī)系統(tǒng)執(zhí)行未授權(quán)任務(wù); ? 安全措施只是使未授權(quán)的訪問更難發(fā)生而已。 電子商務(wù)系統(tǒng)的安全策略總體設(shè)計 ? 安全策略的目的就是決定一個組織機(jī)構(gòu)怎樣來保護(hù)自己。 ? 一般來說,策略包括兩個部分:總體的策略和具體的規(guī)則。 ? 總體的策略 用于闡明安全策略的總體思想, ? 具體的規(guī)則 用于說明什么活動是被允許的,什么活動是被禁止的。 電子商務(wù)系統(tǒng)安全 總體設(shè)計內(nèi)容 ① 確定企業(yè)內(nèi)部網(wǎng)內(nèi)部信息的安全級別 ,明確安全防范的重點; ② 確定企業(yè)在安全防范上能有多大的投入; ③ 確定重點防范內(nèi)部信息的防范方式; ④確定企業(yè)內(nèi)部網(wǎng)類型及相關(guān)的安全機(jī)制及技術(shù)措施; ⑤確定內(nèi)部信息對外開發(fā)的種類及發(fā)布的方式和訪問方式; 電子商務(wù)系統(tǒng)安全 總體設(shè)計內(nèi)容(二) ⑥ 根據(jù)信息的發(fā)布量級及性質(zhì)確定是否采用容錯計算機(jī)系統(tǒng)及異種操作系統(tǒng)備份; ⑦ 確定企業(yè)內(nèi)各部門可獲得的網(wǎng)絡(luò)服務(wù); ⑧ 確定選用的防火墻的類型; ⑨ 根據(jù)企業(yè)內(nèi)部網(wǎng)應(yīng)用的要求 。 業(yè)務(wù)流程和管理水平確定集中管理運(yùn)作機(jī)制的具體模式及手段等 。 安全方案設(shè)計原則 ? “木桶原則 ” :對信息均衡、全面地進(jìn)行安全保護(hù)。 ? “ 整體性原則 ” :安全防護(hù)、監(jiān)測和應(yīng)急恢復(fù)。 ? “ 有效性與實用性 ” 原則:不能影響系統(tǒng)的正常運(yùn)行和合法用戶的操作活動。 ? “ 安全性評價 ” 原則:實用安全性與用戶需求和應(yīng)用環(huán)境緊密
點擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1