<尚大教育,教育至上,人才为大:sdedu.cc>
电子商务系统安全技术
电子商务系统的安全技术包括物理环境安全、系统安全、网络安全、数据及支付安全等方面。
物理环境安全
1.环境安全
在建立站点场地时,应注意选择站址,尽量建在电力、水源充足,自然环境清洁,通信、交通运输方便的地方;要尽量远离有害气源及存放腐蚀、易燃、易爆炸物;避免在低洼、潮湿、落雷区和地震活动频繁和不利于抗台风的地方;尽量避开强电磁场的干扰;尽量远离强振动源和强噪声源;避免在建筑物的高层及地下室,以及用水设备的下层。建筑物的位置、结构、强度应满足国家现有的标准要求。机房建设应满足场地建设、防火、内部装修、供配电系统、空调系统、火警及消防设施、防水、防静电、防雷击、防台风、防鼠害、防虫害、电磁波的前护各方面的要求。台风、雷击、火灾、水灾、地震等自然灾难会对系统严重破坏,要采取有效的预防措施,如建筑物避雷、防震、防火等。
2. 设备安全
设备安全主要包括设备的防盗、防毁、防电磁泄漏、防止线路截获、抗电磁干扰、电源保护和设备老化等。为了防止设备的防盗防毁,应制定严格的管理制度,专人操作、维护,维修应经过授权并有负责人在场。同时,设备要有冗余备份,以应付突发事件的发生。抑制和防止电磁泄漏主要采取的方法有两种:一是采用屏蔽双绞线,或尽可能的采用光纤传输;二是对电源线和信号线加装性能良好的滤波器,减小传输阻抗和导线间的交叉耦合。对辐射的防护可分为以下两种:一是采用各种电磁屏蔽措施,如建立屏蔽间;对设备的金属屏蔽和各种接插件的屏蔽,同时对机房的下水管、暖气管和金属门窗进行屏蔽和隔离。干扰的防护措施,即在计算机系统工作的同时,利用干扰装置产生一种与计算机系统辐射相关的伪噪声向空间辐射来掩盖计算机系统的工作频率和信息特征。防止线路截获可以采用屏蔽措施,线路上传输的信息加密。对重要设备采用屏蔽和抗干扰措施。电源保护主要包括:配置不间断电源;配置交流稳压电源;重要系统和大型系统应配备多种供电来源;配备发电设备。应定期维护和检测,并有硬件备份,制定更新换代计划和其他应急措施。
3. 人员控制
大中型计算机房应采取分区控制,根据每个工作人员的实际工作需要规定能进入的区域,并对进入、退出时间及进入理由进行登记。对无权进入者的跨区域访问或外来者进入机房,必须经过有关安全管理人员的批准。对人员实施身份鉴别。
<尚大教育,教育至上,人才为大:sdedu.cc>