最近一段時(shí)間病毒通過漏洞攻擊網(wǎng)絡(luò)系統(tǒng)安全,雖然漏洞應(yīng)用難度不高 , 但破壞性極強(qiáng)。網(wǎng)絡(luò)安全一直是軟件行業(yè)的重要性問題,作為專業(yè)開發(fā)電子招投標(biāo)系統(tǒng)軟件的公司,網(wǎng)絡(luò)安全一直是非常重視的,我們有責(zé)任維護(hù)我們的系統(tǒng)和服務(wù)器安全問題。
電子招投標(biāo)作為“互聯(lián)網(wǎng)+”招標(biāo)采購領(lǐng)域的重要應(yīng)用,對(duì)于提升中國經(jīng)濟(jì)效率極其重要。而電子招投標(biāo)系統(tǒng)連通政府、企業(yè)、及各類機(jī)構(gòu)的交易環(huán)節(jié),是整個(gè)市場(chǎng)交易的核心系統(tǒng)之一。河北圣諾專業(yè)
電子招投標(biāo)系統(tǒng)研發(fā)廠商,50人的開發(fā)團(tuán)隊(duì),有自己的服務(wù)器,有自己的專業(yè)網(wǎng)絡(luò)管理員,以下我們從以下幾點(diǎn)策略來警惕大家:
1、用戶的身份合法性識(shí)別
首先,進(jìn)行身份標(biāo)識(shí)與鑒別。在電子招投標(biāo)技術(shù)規(guī)范里要求應(yīng)對(duì)招標(biāo)人、招標(biāo)代理機(jī)構(gòu)、投標(biāo)人、評(píng)標(biāo)專家等登錄用戶進(jìn)行身份標(biāo)識(shí)與鑒別,并提供身份標(biāo)識(shí)唯一性檢查功能。應(yīng)采用密碼強(qiáng)度提示、多次登錄失敗鎖定賬戶、CA數(shù)字證書識(shí)別等措施,確保用戶身份不易被冒用。其次,強(qiáng)化電子簽名。電子簽名的數(shù)字證書應(yīng)采用合法CA機(jī)構(gòu)頒發(fā)的證書,并按照國家授時(shí)中心標(biāo)準(zhǔn)時(shí)間源對(duì)電子簽名文件生成時(shí)間戳。
2、保障信息傳輸過程的安全性
目前的信息傳輸過程,一是使用SSL協(xié)議進(jìn)行通道加密傳輸,同時(shí)使用公開密鑰體質(zhì)和數(shù)字證書技術(shù)保護(hù)信息傳輸機(jī)密性。二是投標(biāo)單位名單、評(píng)委名單、評(píng)標(biāo)結(jié)果等敏感數(shù)據(jù)采用自定義加密技術(shù)、強(qiáng)化安全。電子招投標(biāo)技術(shù)規(guī)范對(duì)數(shù)據(jù)接口安全有具體規(guī)定,傳輸接入點(diǎn)實(shí)施網(wǎng)絡(luò)邊界安全控制。接口安全控制包括:安全評(píng)估、訪問控制、入侵檢測(cè)、口令認(rèn)證、安全審計(jì)、防惡意代碼、加密等內(nèi)容。
3、,保障信息存儲(chǔ)環(huán)節(jié)安全性
采用加密或其他保護(hù)措施確保重要數(shù)據(jù)存儲(chǔ)保密性。投標(biāo)人名單、評(píng)標(biāo)專家名單、評(píng)標(biāo)結(jié)果等數(shù)據(jù),要進(jìn)行加密存儲(chǔ),避免能夠接觸到后臺(tái)數(shù)據(jù)庫的運(yùn)維人員在數(shù)據(jù)庫上直接拷貝或修改數(shù)據(jù)。同事,存儲(chǔ)系統(tǒng)中的磁盤存儲(chǔ)冗余需要至少構(gòu)建RAID5系統(tǒng),或者可以考慮將服務(wù)器資源及存儲(chǔ)資源進(jìn)行云托管,進(jìn)一步保障服務(wù)穩(wěn)定性。
4、進(jìn)行數(shù)據(jù)的備份和災(zāi)備
制定完善的備份策略,定期備份數(shù)據(jù)庫和系統(tǒng)中重要的數(shù)據(jù)文件,以便在故障或?yàn)?zāi)難的情況下恢復(fù)信息。此外,要選擇合適的備份地點(diǎn)和備份方法,有條件的應(yīng)當(dāng)同時(shí)進(jìn)行異地備份,備份方法建議采用全數(shù)據(jù)備份,對(duì)所有選擇備份的數(shù)據(jù)進(jìn)行備份。特殊情況,可以根據(jù)自身系統(tǒng)數(shù)據(jù)量的大小和存儲(chǔ)設(shè)備的容量制定策略,制定不同備份策略。
5、保障日志記錄體系的全面性
電子招投標(biāo)過程中事項(xiàng)辦理、審批流轉(zhuǎn)、數(shù)據(jù)修改所產(chǎn)生的記錄以及記錄的時(shí)間點(diǎn),均需要完整保存。此外,電子招投標(biāo)系統(tǒng)版本發(fā)布更新,系統(tǒng)文件替換修改,數(shù)據(jù)庫文件的還原恢復(fù)等針對(duì)系統(tǒng)的操作,要經(jīng)過技術(shù)管理流程的審批和記錄,系統(tǒng)后臺(tái)所有管理行為記錄也需要完整記錄,以備日后的監(jiān)督和審計(jì)。
在實(shí)際操作中,后臺(tái)操作日志記錄很多系統(tǒng)往往忽略。因此,生產(chǎn)系統(tǒng)的運(yùn)維管理操作,可以使用堡壘機(jī)進(jìn)行操作審計(jì)和記錄;數(shù)據(jù)庫管理可以通過數(shù)據(jù)庫審計(jì)系統(tǒng),監(jiān)視和分析對(duì)數(shù)據(jù)庫服務(wù)器的各類操作行為,并記入審計(jì)數(shù)據(jù)庫中集中進(jìn)行管理。
以上是河北圣諾聯(lián)合針對(duì)網(wǎng)絡(luò)安全的建議。圣諾
招投標(biāo)系統(tǒng)專注于電子招投標(biāo),其中包括企業(yè)招投標(biāo)系統(tǒng)、公共資源交易系統(tǒng)、專家?guī)旃芾硐到y(tǒng)、供應(yīng)商系統(tǒng)、詢比價(jià)系統(tǒng)、電子保函系統(tǒng)等,我們有標(biāo)準(zhǔn)版系統(tǒng),也可以根據(jù)客戶的需求定制開發(fā),為企業(yè)解決難題,一站式服務(wù)與全面解決方案,讓您的招投標(biāo)更加簡(jiǎn)單,
全國咨詢熱線:0311-66037137