关闭窗口
首页
厅长之窗 李春燕 李江河 赖厚明 吴海平 熊远国 唐国栋
机构设置及职能 厅办公室 综合规划处 科学技术处 无线电管理处 信息化推进处 网络及通信管理处 机关党委(人事处) 纪检组(监察室) 机关后勤服务中心
工作动态 综合动态 电子信息产品制造业动态 软件业动态 无线电管理动态 信息化推进动态
公告公示 公告 无线电管理公告 电子信息产品制造业公告 软件业公告 信息化推进公告
领导讲话 部省领导讲话 厅领导讲话 李春燕 李江河 赖厚明 吴海平 熊远国 唐国栋 年度工作报告 其他
政府文件 赣信人 赣信字 赣信综 赣信科 赣信无 赣信信 赣信监 <赣信发 赣信厅办 赣信党字
工作简报 信息产业厅大事记 厅简报 专项工作简报 专项工作简报 政务双评 保持共产党先进性教育 惩治商业腐败
政策法规 法律 行政法规 部门规章 地方性法规 省政府规章 无线电管理专门法律法规 规范性文件 法律法规 频率台站管理规定 设备管理规定 收费规定 规章制度
统计信息 全国通信行业运行情况 我省电子信息产业经济运行情况 我省软件产业经济运行情况 我省无线电台登记情况
人事教育 人才招聘 人事教育 文件选编 文件选编
纪检监察 工作部署 党纪法规 动态信息 警示教育
规划部署 电子信息产品制造业规划部署 软件业规划部署 无线电管理规划部署 信息化规划部署
产业动态 电子信息产品制造业动态 软件业动态 信息化推进动态 无线电管理业动态
知识园地 电子信息产品制造业知识 软件业知识 信息化知识 无线电知识
频道首页
政务公开指南
行政执法目录
办事项目 综合规划处 科学技术处 信息化推进处 无线电管理处
相关法规文件
办结通知
行政处罚
收费标准
数据库查询
频道首页
厅长信箱
行政投诉中心
信访、纠风热线
纪检举报
便民服务
常见问题 办公室 综合规划处 科学技术处 无线电管理处 信息化推进处 人事处 省无线电监测站 其他问题
民意调查
便民服务
数据库查询
网站群导航 网站全目录 繁體 简体 收藏本页 设为首页 电子信息产品制造业 软件业 无线电管理 信息化推进
 您现在的位置: 江西信息产业厅 >> 政务公开 >> 产业动态 >> 软件业动态 >> 安全资讯 >> 文章正文
  网站安全现已经成为病毒防范的重中之重 打印此文【字体:
网站安全现已经成为病毒防范的重中之重
作者:点击:    文章来源:安全中国    点击数:    更新时间:2008-9-26
 
        据有关媒体报道:奥运会信息网络安全保障专家何公道日前表示,仅北京奥运会开幕后8天内发现的新病毒就达3204种,而奥运会核心网络与信息系统运行正常,未发生大规模的病毒传播、网络攻击情况。另据北京奥运会网络安全应急小组介绍:“奥运期间,每天分析采集病毒样本在几十万左右,查杀阻截新病毒两千左右。”

  “每天查杀阻截病毒达到数千个左右,到目前为止,我们还没有找到更加有效的方法来截断病毒传播的路径,还只能依靠大量的人力、物力来监控,查杀病毒。”业内人士向记者介绍说,通过网站进行病毒、木马的传播已经成为黑客攻击的重要手段,网站安全现已经成为我国病毒防范的重中之重,但如何实现更有效的防范仍是亟待解决的问题。

  而从政府网站评估指标加重“网站安全”的比重也凸显了这一点。随着互联网的不断发展与技术深入,形成一套标准且全面的网站安全防范标准是目前国内网站的运营所最迫切需要的。

  广大中小型网站 安全才是硬道理

  大型网站拥有大量的人力物力资源,在网站安全防范方面具有较大的优势,往往受系统安全问题影响较小。但对于占绝对数量比的中小型网站来说,由于没有自己的开发力量,只有采用中小型CMS,而目前大部分中小型CMS的开发商只关注了了功能实现,对安全问题和性能问题没有足够重视,导致这些系统漏洞百出。又或者有个别网站有自己的开发人员,但限于经验及技术能力,往往也只关注了功能实现,对安全问题和性能问题没有足够重视,导致所开发的功能中存在大量的安全漏洞。这样的现状使得“木马攻击、网页倒挂、SQL注入、跨站脚本攻击”等等安全问题就像幽魂一样长期黏附在广大的中小型网站之上,使其长期处于遭受黑客攻击的被动挨打局面中,无法解脱。

  “安全才是硬道理”,这已经成为网站经营者的共识,尤其是中小型网站,在没有足够的技术资金投入的情况下,该如何保障网站安全运行,保障切身利益?日前,国内知名网站系统开发商动易网络面向整个行业与其软件用户发布了其《网站系统安全开发手册》,便为基于微软.Net 2.0平台下的网站系统平台的开发和维护,提供了一套可参考的安全标准范本,并将有效地缓解广大中小型网站现在所面临的安全问题。

  《网站系统安全开发手册》 促进国内CMS产品安全开发标准的建立

  记者了解到,这本《网站系统安全开发手册》是国内首本在网站系统安全开发规范方面的应用手册,由动易软件安全工程师们耗时近6个月精心编制而成。而在这之前,国内网站系统的开发并无任何可参考的安全规范和标准,这也是众多网站系统安全性良莠不齐的重要原因。该《安全开发手册》的内容涉及到网站安全开发的方方面面,并结合了众多实例对各种攻击手段和防范措施设立了安全开发规范标准,一经公布仅数小时,下载及浏览量已逾万次,受到好评如潮。

  据动易网络有关人员介绍,此次发布的网站系统《安全开发手册》共有十三大项,30个小项,主要介绍了输入验证、输出编码、SQL注入、跨站脚本攻击、跨站请求伪造、越权操作、IO操作安全、缓存泄漏、系统加密、信息批漏、日志和监测、Web.config的安全配置等方面的内容,并列明具体的防御手段和方法,从而为网站安全开发人员提供了一本极具实操性的工具书。

  自从2006年起与安全检测服务组织合作以来,动易经过长时间的积极探索与尝试,极大的提升了自己在系统安全设计方面的经验和能力,如今动易产品的开发完全遵守发布的安全标准进行开发,并且随着技术的不断发展,安全开发标准也将不断进行更新,配以完善的动易产品安全开发管理规范,将确保动易产品能随时拥有出色的安全性能。

  但随着网站安全受到越来越广泛的重视,越来越多的人开始9 7 3 1 2 4 8 :

文章录入:高琨    责任编辑:高琨 


相关文章:
北京奥运会及残奥会无线电安全保障工作总结大会召开
联办全面部署残奥会无线电安全保障工作
Adobe曝重大安全漏洞  PDF文件成“毒源”
Adobe曝重大安全漏洞  PDF文件成“毒源”
体验Windows7 全面改进的安全性
Windows 7将继续围绕安全做文章
微软联合金山推出MSN安全保护中心
同花顺携360卫士 打造安全炒股环境
保护文档安全 文本也玩马赛克
更快捷 把安全模式添加进启动菜单
如何化解证券业IT安全隐患
Wi-Fi网络提供新服务,助力解决市政与安全问题
Wi-Fi网络提供新服务,助力解决市政与安全问题
Windows Vista的安全性高过XP七倍
荷兰政府警告Mifare传统RFID芯片安全性
家用电器安全使用年限细则有望今年出台
摩托罗拉收购无线安全商AirDefense
工信部通知奥运无线电安全保障有关事项
北京奥运会无线电通信安全保障进实战状态
Digi International推出安全Wi-Fi移动接入点
  • 上一篇文章:

  • 下一篇文章:
  • 政务公开的内容
    服务承诺
    监督检查
    政务详细指南
    行政执法主体
    行政执法依据目录
    政务详细指南
    无线电频率指配
    无线电台(站)设置审批
    船舶、机车、航空器上的制式无线电台(站)强制备案
    无线电台(站)呼号指配
    无线电发射设备进关核准
    建立卫星通信网和设置卫星地球站审批
    无线电发射设备型号初审
    卫星电视广播地面接收设备的定点生产许可的初审
    申请军工电子装备科研生产许可证的推荐
    计算机信息系统集成资质认定的初审
    信息系统工程监理资质认证
    信息系统工程监理工程师资质认定的初审
    作弊录音
    执业资格考试(认定)合…
    2008年上半年软考系统分…
    2008年上半年软考信息系…
    2008年上半年软考信息系…
    2008年上半年软考信息系…
    2008年上半年软考网络工…
    2008年上半年软考数据库…
    2008年上半年软考软件设…
    2008年上半年软考软件评…
    关于我厅 | About Jxdii | 法律声明 | 个人隐私声明 | 网站帮助 | 网站地图 | 电子邮局 | 个性化订阅 | 问卷调查 | 旧版网站回顾

    Copy-right © 2000 - 2009 JXDII GOV.All Rights Reserved

    主办单位:江西省信息产业厅 地址:江西省政府大院北二路102号 邮编:330046 联系电邮:master@jxdii.gov.cn
    赣洪备2-4-3-0856214