动态网站制作指南



当前位置 > 网站建设学院 > 网络编程 > ASP文摘 Rss
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket

Asp的安全管理(10)


发表日期:2001-1-20


小结
保护客户和 asp 的数据不受到恶意攻击(有意的或无意的)的损害是“安全管理”的全部内容。对安全管理是什么以及 ASP 及其客户可以采取的方法有一个清晰的了解非常关键,其中包括什么是安全策略以及需要达到什么样的安全级别。需要确定 SLA 本身以及它提供的安全级别,并需要采取相应的安全措施。安全措施包括人员、过程和技术。过程涉及到沟通、升级以及围绕安全管理的过程和步骤。人员需要进行培训,并能够理解和执行所有的安全措施以及与之伴随的不断变化的技术。

要对所有的方面进行综合考虑以确保安全级别达到 ASP 的客户要求。

其它信息
首字母缩写词
AD:

Active Directory


ASP:

应用程序服务提供方


CCTA:

英国中央计算机与电信局 (UK)


CI:

配置项目


CMDB:

配置管理数据库


CRAMM:

CCTA 风险分析和管理方法


CRM:

客户关系管理


EFS:

加密文件系统


ESf:

企业服务框架


ITIL:

IT Infrastructure Library


LDAP:

轻型目录访问协议


MOF:

Microsoft 操作框架


MRF:

Microsoft 准备工作框架


MSF:

Microsoft 解决方案框架


NTFS:

NT 文件系统


NTLM:

NT LAN 管理


PKI:

公钥基本结构


SLA:

服务级别协议


SSL:

加密套接字协议层


UPN:

用户主要名称


VPN:

虚拟专用网络



书目
下列书籍为本白皮书的参考书目或推荐读物,有助于进一步理解此处包含的概念:

Security Management,IT Service Management Forum/CCTA,ITIMF Ltd.,
ISBN 0 11 330014 X。

Contingency Planning,IT Service Management Forum/CCTA,ITIMF Ltd.,
ISBN 0 11 330524 9。

Capacity Management,IT Service Management Forum/CCTA,ITIMF Ltd.,
ISBN 0 11 330544 3。

Service Level Management,IT Service Management Forum/CCTA,ITIMF Ltd.,
ISBN 0 11 330521 4。

Availability Management,IT Service Management Forum/CCTA,ITIMF Ltd.,
ISBN 0 11 330551 6。

安全管理参考资料
这部分集中了本文主体部分的所有参考资料,并按照主题的字母顺序列出。

Active Directory
http://www.microsoft.com/windows2000/guide/server/features/activedirectory.asp

ASP Industry Consortium
http://www.aspindustry.org/

Best PRactices(最佳做法)
http://www.aspindustry.org/members/BestPractices/DeliveryModel.cfm
http://www.microsoft.com/ISN/downloads/Best Practices Documentation for ASPs.zip

CCTA Risk Analysis and Management Method(CCTA 风险分析和管理方法)
http://www.crammusergroup.org.uk

Forum for Incident Response and Security Teams (事件响应和安全小组论坛,FIRST)
http://www.first.org/about/first-description.html

Gartner Group, J.Pescatore, "Critical Security Questions to as an ASP", DF-10-0972, February 2000
http://www.gartner.com/

International Information Systems Security Certification Consortium
http://www.sans.org/snap.htm

IT Infrastructure Library.
http://www.itil.co.uk/

Microsoft Operations Framework(Microsoft 操作架构)
http://www.microsoft.com/enterpriseservices/MOF.htm

Microsoft Telecommunications Consulting Practice, Steve Riley, "Network Security Best Practices", 7 August 2000
Http://www.microsoft.com/technet/

Microsoft Terminal Services Scaling(Microsoft 终端服务缩放)
http://www.microsoft.com/windows2000/library/technologies/terminal/tscaling.asp
http://www.microsoft.com/WINDOWS2000/library/resources/reskit/tools/hotfixes/tscpt-o.asp

Microsoft Windows 2000 Performance Tuning(Microsoft Windows 2000 性能调节)
http://www.microsoft.com/WINDOWS2000/guide/platform/performance/reports/perftune.asp

Microsoft .NET
http://www.microsoft.com/net/

Microsoft Windows Management Instrumentation(Microsoft Windows 管理规范)
http://www.microsoft.com/ISN/downloads/Operations for ASPs.zip

Microsoft Enterprise Services frameworks (ESf) publications(Microsoft 企业服务架构出版物)
http://www.microsoft.com/enterpriseservices/

撰稿人
Unisys Corporation:Jeroen Bom、Joe Helm、Hilda Willems、Tom Wu

Microsoft Corporation:Kathryn Rupchock、Kent Sarff

附录 A:SLA 中的安全部分
在 SLA 的安全部分需要讨论以下主题:
信息安全的一般策略
允许的访问方法和用户标识 (ID) 与密码的管理和使用
ASP 保留被授权人列表的义务
关于审核和日志记录的协议
记录 ASP 与安全相关的管理活动的义务
解决方案有效的时间和日期(必要时可把回退的设备考虑在内)
客户、厂商和 ASP 的义务(按照 ASP、客户和厂商的责任)
保护 ASP 及客户资产(包括信息)的步骤
对法律事务的责任
监督客户和厂商活动的权利(以及取消该权利的权利)
安装和维护设备及软件的责任
检查合同责任的权利
对信息复制和公开的限制
用来确保在 SLA 终止时信息或货物被破坏或归还的办法
所需的任何物理安全措施
ASP 方面信息安全的管理过程
确保安全措施忠实有效的步骤
在安全策略、方法和步骤方面对用户(内部和外部)的培训
用来确保不扩散计算机病毒和其它攻击的措施
对用户访问权限的授权步骤
关于报告和调查安全事件的协议。在出现安全事件的情况下要使用的沟通步骤(包括所涉及 ASP、客户和/或厂商方面人员的电话号码)  

关注此文的读者还看过:
·2012-5-17 10:45:09 Asp的安全管理(4)
·2012-5-17 10:42:11 Asp的安全管理(2)
·2012-5-17 10:36:15 ASP.NET升级能力探讨(三)
·2012-5-17 10:13:52 IIS组建Intranet完全手册(二)
·2012-5-17 10:13:22 <展现C#> 第八章 用C#写组件
·2012-5-17 10:10:16 .Net的精髓-XML和SOAP(一)
·2012-5-17 10:10:11 Asp的安全管理(7)
·2012-5-17 10:09:19 IIS6.0下ASP的新增功能
·2012-5-17 10:07:58 从VB 6.0到VB.NET的转换(1)
站长推荐 PS笔刷下载 在线翻译 系统进程 广告代码
  发表评论
姓 名: 验证码:
内 容:
教程搜索服务
ASP源码推荐
·三顾购物系统服装静态生成版 v3
·轻燕工作室学员信息管理系统完美
·完全仿admin5站长网 v2.1
·oBlog3.0 to 3.1升级工具
·凹丫丫网络文章管理系统 v1.0
·中国新华装修类源码 v6.0
·拓域会员核心系统 v1.0
·七日记多用户网络日记 v1.3
·邮件信息反馈 v1.0
·Gogo人才网系统 v1.9.2
·通用多文件上传JS类
·综合信息发布系统 官方完整版
项目外包信息
·UI界面设计
·产品外观改版设计 15000元
·照明灯具网站设计 10000元
·求长期合作网站设计制作高手
·做B2C网站 20000元
·Android或QT软硬件平台设计(工
·网站首页FLASH
·网站PSD稿设计
·企业网站整站网页设计(美观大气
·网站页面设计及套入程序
·UI界面设计
·产品外观改版设计 15000元
·照明灯具网站设计 10000元
·求长期合作网站设计制作高手
·PPT设计
发布信息 浏览信息
邮件订阅服务
输入你的邮件地址,你将不会错过任何关于<ASP文摘>的内容


网络编程文章分类
ASP教程
ASP实例
ASP技巧
ASP文摘
PHP教程
PHP技巧
PHP实例
PHP文摘
JSP教程
JSP技巧
JSP实例
JSP文摘
ASP.NET教程
ASP.NET技巧
ASP.NET实例
ASP.NET应用
xml教程
xsl教程
xml技巧
C#教程
C#应用
Delphi教程
Perl教程
Shell教程
Ajax教程
Visual Basic教程
Java教程
J2EE/J2ME教程
C/C++教程
移动解决方案
移动短信技术
移动行业动态
软件工程
WordPress
Android开发
站长工具:Google PR查询|Alexa排名查询|网站速度测试|CSS在线编辑器|OPEN参数生成器|弹出式窗口代码产生器|密码登录生成器|在线按钮生成器|Meta标签生成器|邮箱图标在线生成|多色彩特效字代码生成器|网页代码调试器|在线FTP登陆|Flash取色器|配色代码对照表|配色辞典|CSS生成器|CSS在线压缩|广告代码|框架网页代码生成器|js/vbs加密|md5加密|进制转换|UTF-8 转换工具|在线调色板|Html转换js|Html转换asp|Html转换php|Html转换perl
实用工具:汉字翻译拼音|拼音字典|在线翻译|天气预报|火星文|在线网速测试|符号对照表|个税计算|理财工具|黄金价格|购房银行按揭利率计算|汇率查询|经典小工具|汉字简繁转换|普通单位换算|公制单位换算|生辰老黄历|国内电话区号|国家代码与域名缩写|文字加密解密|元素周期表|健康查询|世界时间|全国各地车牌查询|全国车辆交通违章查询|万年历|二十四节气|汉字横竖排版|手机号码查询|计算器|ip搜索|酒店预订|机票预订
广告刊登 | 版权声明 | 联系我们 | 加入收藏 | RSS订阅
Copyright © 2000-2012 www.knowsky.com All rights reserved | 沪ICP备05001343号