网络活动服务器网页信息管理论文

服务器活动  时间:2021-04-28  阅读:()

活动服务器网页信息管理论文

摘要本文首先介绍了ASP技术的基本原理然后论述了基于ASP的信息系统常见技术安全漏洞与技术安全隐患最后从网络层、服务器断、数据库层这三个方面详细讲解了基于ASP的信息系统的安全防范措施。

关键字 ASP网络安全服务器措施

ThenetworksecurityoftheinformationsystembasedontheASP

Abs tract

ThisarticlefirstintroducedthebasicprincipleoftheASPtechnology,thenelaboratedthecommonsecuri tyloopholeandthetechnicalsecurityhiddendangerof informationsystembasedontheASPtechnology.Final lyexplainedthesafeguardmeasureoftheinformationsystembasedontheASPfromthenetworklevel,theserverbroke,thedatabaselevelthesethreeaspectsindetai l.

Keywords ASPnetworksecurityservermeasures

随着信息技术的高速发展企业通过网络建立了自己的信息管理系统但是大多数企业的信息管理系统却另人担忧。因此 了解并学习关于信息管理系统网络安全方面的知识是非常有必要的。

一、 ASP技术的基本原理

ASP(Microsof tActiveServerPages)是微软开发的一套服务端脚本环境它是一系列对象和组件的集合。 A SP文件就是嵌入可执行脚本HTML文档将HTML和Ac t i v e控件结合起来 以产生和执行动态的、交互的、高性能的Web服务器应用程序扩展名为.asp。ASP技术是一种用以取代CGI (通用网关接口 CommonGatewayI nterface)的技术。简单讲ASP是位于服务器端的脚本运行环境通过这种环境用户可以创建和运行动态的交互式W e b服务器应用程序如交互式的动态网页包括使用HTML表单收集和处理信息、上传与下载等就像用户在使用自己的CGI程序一样但它比CGI简单得多。更重要的是 ASP使用的ActiveX技术基于开放设计环境用户可以自己定义和制作组件加入其中使自己的动态网页几乎具有无限的扩充能力这是传统的CGI等程序所远远不及的地方。此外ASP可利用ADO(ActiveDateObject微软的一种新的数据访问模型类似于DAO)方便地访问数据库使开发基于WWW的应用系统成为可能。 目前国内有许多企业、部门正在使用ASP技术管理信息但是网络安全却另人担忧下面从三个方面讲解基于ASP的信息系统的安全防范措施。

二、基于ASP的信息系统的安全防范措施

一网络层安全措施

①防火墙技术

防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术越来越多地应用于专用网络与公用网络的互联环境之中尤其以接入Internet网络为甚。

防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的唯一出入口能根据企业的安全政策控制(允许、拒绝、监测)出入网络的信息流且本身具有较强的抗攻击能力。它是提供信息安全服务实现网络和信息安全的基础设施。在逻辑上防火墙是一个分离器一个限制器也是一个分析器有效地监控了内部网和Internet之间的任何活动保证了内部网络的安全。

防火墙是网络安全的屏障一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性并通过过滤不安全的服务而降低风险。 由于只有经过精心选择的应用协议才能通过防火墙所以网络环境变得更安全。防火墙可以强化网络安全策略通过以防火墙为中心的安全方案配置能将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上。对网络存取和访问进行监控审计如果所有的访问都经过防火墙那么防火墙就能记录下这些访问并做出日志记录 同时也能提供网络使用情况的统计数据。防止内部信息的外泄通过利用防火墙对内部网络的划分可实现内部网重点网段的隔离从而限制了局部重点或敏感网络安全问题对全局网络造成的影响。除了安全作用有的防火墙还支持具有I nte rnet服务特性的企业内部网络技术体系VPN。通过VPN将企事业单位在地域上分布在全世界各地的LAN或专用子网有机地联成一个整体。不仅省去了专用通信线路而且为信息共享提供了技术保障。

对各种事件进行分析从中发现违反安全策略的行为是入侵检测系统的核心功能。从技术上入侵检测分为两类一种基于标志(CSignature-Based) 另一种基于异常情况(Abnormally-Based) 。

二服务器端安全措施只有正确的安装和设置操作系统才能使其在安全方面发挥应有的作用。下面以WI N2000S ERVER为例。

①正确地分区和分配逻辑盘。

微软的IIS经常有泄漏源码/溢出的漏洞如果把系统和IIS放在同一个驱动器会导致系统文件的泄漏甚至入侵者远程获取ADMI N。本系统的配置是建立三个逻辑驱动器 C盘20G用来装系统和重要的日志文件 D盘20G放I IS,E盘20G放FTP这样无论IIS或FTP出了安全漏洞都不会直接影响到系统目录和系统文件。因为 I IS和FTP是对外服务的 比较容易出问题。而把I I S和FTP分开主要是为了防止入侵者上传程序并从I I S中运行。

②正确地选择安装顺序。

一般的人可能对安装顺序不太重视认为只要安装好了怎么装都可以的。很多时候正是因为管理员思想上的松懈才给不法分子以可乘之机。 Win2000在安装中有几个顺序是一定要注意的

首先何时接入网络 Win2000在安装时有一个漏洞在你输入Admini strator密码后系统就建立了ADMIN$的共享但是并没有用你刚刚输入的密码来保护它这种情况一直持续到你再次启动后在此期间任何人都可以通过ADM I N$进入你的机器 同时只要安装一完成各种服务就会自动运行而这时的服务器是满身漏洞非常容易进入的 因此在完全安装并配置好Wi n2000SERVER之前一定不要把主机接入网络。

其次补丁的安装补丁的安装应该在所有应用程序安装完之后 因为补丁程序往往要替换/修改某些系统文件如果先安装补丁再安装应用程序有可能导致补丁不能起到应有的效果例如 IIS的HotFix就要求每次更改IIS的配置都需要安装尽管很麻烦却很必要。

三安全配置

①端口 端口是计算机和外部网络相连的逻辑接口从安全的角度来看仅打开你需要使用的端口会比较安全配置的方法是在网卡属性――TCP/IP――高级――选项――TCP/IP筛选中启用TCP/IP筛选不过对于Wi n2000的端口过滤来说有一个不好的特性只能规定开哪些端口不能规定关闭哪些端口;这样对于需要开大量端口的用户就比较麻烦。

②IIS IIS是微软的组件中漏洞最多的一个平均两三个月就要出一个漏洞而微软的IIS默认安装又实在不敢恭维所以IIS的配置是我们的重点所以在本系统的WWW服务器采取下面的设置

首先把操作系统在C盘默认安装的Inetpub目录彻底删掉在D盘建一个Inetpub在IIS管理器中将主目录指向D /Inetpub。

其次在IIS安装时默认的scripts等虚拟目录一概删除这些都容易成为攻击的目标。我们虽然已经把Inetpub从系统盘挪出来了但这样作也是完全必要的。如果需要什么权限的目录可以在需要的时候再建需要什么权限开什么。特别注意写权限和执行程序的权限没有绝对的必要千万不要给。

③应用程序配置在IIS管理器中删除必须之外的任何无用映射必须指出的是ASP,ASP和其它确实需要用到的文件类型。我们不需要I IS提供的应用程序的映射删除所有的映射具体操作在IIS管理器中右击主机一属性一WWW服务编辑一主目录配置一应用程序映射然后就一个个删除这些映射。点击“确定”退出时要让虚拟站点继承刚才所设定的属性。

经过了Win2000Server的正确安装与正确配置操作系统的漏洞得到了很好的预防同时增加了补丁这样子就大大增强了操作系统的安全性能。

三数据库系统安全控制数据库的安全性是指保护数据库以防止不合法的使用所造成的数据泄密和破坏。为了保证业务应用系统后台数据库的安全性采用基于

Client/Server模式访问后台数据库为不同的应用建立不同的服务进程和进程用户标识后台数据库系统以服务器进程的用户标识作为访问主体的标识 以确定其访问权限。我们通过如下方法和技术来实现后台数据库的访问

控制。

①访问矩阵

访问矩阵就是以矩阵的方式来规定不同主体(用户或用户进程)对于不同数据对象所允许执行的操作权限并且控制各主体只能存取自己有权存取的数据。它以主体标行访问对象标列访问类型为矩阵元素的矩阵。 Informi x提供了二级权限数据库权限和表权限并且能为表中的特定字段授予Select和Update权限。因此我们在访问矩阵中定义了精细到字段级的数据访问控制。

②视图的使用

通过视图可以指定用户使用数据的范围将用户限定在表中的特定字段或表中的特定记录并且视图和基础表一样也可以作为授权的单位。针对不同用户的视图在授权给一用户的视图中不包括那些不允许访问的机密数据从而提高了系统的安全性。

③数据验证码D AC

对后台数据库中的一些关键性数据表在表中设置数据验证码DAC字段它是由银行密钥和有关的关键性字段值生成。不同记录的D AC字段值也不相同。如果用户非法修改了数据库中的数据则DAC效验将出错从而提高了数据的安全性。

虽然基于ASP技术的信息管理系统安全性措施目前已经比较成熟但我们切不可马虎大意只有不断学习新的网络安全知识、采取日新月异的网络安全措施才能保证我们的网络安全防御真正金汤。

参考文献

[1]刘海平朱仲英.一个基于ASP的在线会员管理信息系统.微型电脑应用.2002 10

[2]东软集团有限公司 NetEye防火墙使用指南3.0 1-3

[3]贾晶陈元王丽娜编著信息系统的安全与保密第一版 1999.01清华大学出版社

[4]Eri cMa iwa ld

SecurityPlanning&DisasterRecovery, 2020,Posts&TelecommunicationsPress,

PP.86-94

[5]杨兵.网络系统安全技术研究及其在宝钢设备采购管理系统中的应用 学位论文 .辽宁东北大学 2002

[6]刘广良.建设银行计算机网络信息系统安全管理策略研究 学位论文 .湖南湖南大学.2001

[7]CelesteRobinson,AlanSimpson.MasteringAccess2000.电子工业出版社 2002

[8]丁霞军.基于ASP的管理信息系统开发及其安全性研究. 学位论文 .安徽安徽理工大学.2020

感谢您的阅读。

祝语春有百花秋望月 下有晾风冬听雪。心中若无烦恼事便是人生好时节。愿你晨有清逸暮有闲悠梦随心动心随梦圆愿你天天快乐心更甜

CloudCone中国新年特别套餐,洛杉矶1G内存VPS年付13.5美元起

CloudCone针对中国农历新年推出了几款特别套餐, 其中2019年前注册的用户可以以13.5美元/年的价格购买一款1G内存特价套餐,以及另外提供了两款不限制注册时间的用户可购买年付套餐。CloudCone是Quadcone旗下成立于2017年的子品牌,提供VPS及独立服务器租用,也是较早提供按小时计费VPS的商家之一,支持使用PayPal或者支付宝等付款方式。下面列出几款特别套餐配置信息。CP...

Gcore(75折)迈阿密E5-2623v4 CPU独立服务器

部落分享过多次G-core(gcorelabs)的产品及评测信息,以VPS主机为主,距离上一次分享商家的独立服务器还在2年多前,本月初商家针对迈阿密机房限定E5-2623v4 CPU的独立服务器推出75折优惠码,活动将在9月30日到期,这里再分享下。G-core(gcorelabs)是一家总部位于卢森堡的国外主机商,主要提供基于KVM架构的VPS主机和独立服务器租用等,数据中心包括俄罗斯、美国、日...

RAKsmart:美国圣何塞服务器限量秒杀$30/月起;美国/韩国/日本站群服务器每月189美元起

RAKsmart怎么样?RAKsmart是一家由华人运营的国外主机商,提供的产品包括独立服务器租用和VPS等,可选数据中心包括美国加州圣何塞、洛杉矶、中国香港、韩国、日本、荷兰等国家和地区数据中心(部分自营),支持使用PayPal、支付宝等付款方式,网站可选中文网页,提供中文客服支持。本月商家继续提供每日限量秒杀服务器月付30.62美元起,除了常规服务器外,商家美国/韩国/日本站群服务器、1-10...

服务器活动为你推荐
2019年全省职业院校学生技能大赛1前言2区块链应用产业发展现状Ladenchromefunctionscss经营策略iphone支持ipad支持ipadwindows键是哪个Win键是什么?ipadwifiIPAD连上了WIFI,但是无法上网,急!!google图片搜索如何使用google图片搜索引擎?
域名查询工具 virpus bluevm raksmart 免费主机 谁的qq空间最好看 lol台服官网 域名和空间 中国电信测速网 drupal安装 中国电信测速器 免费的asp空间 starry 个人免费邮箱 xuni 第八届中美互联网论坛 此网页包含的内容将不使用安全的https winserver2008下载 以下 瓦工招聘 更多