MSCBSC 移动通信论坛
搜索
登录注册
网络优化工程师招聘专栏 4G/LTE通信工程师最新职位列表 通信实习生/应届生招聘职位

  • 阅读:2395
  • 回复:0
[资料] 电信运营商的Web网站安全评估
yifei800327
银牌会员
鎵嬫満鍙风爜宸查獙璇


 发短消息    关注Ta 

积分 4223
帖子 669
威望 40597 个
礼品券 86 个
专家指数 74
注册 2008-3-30
专业方向  设备厂商
来自 广州
回答问题数 0
回答被采纳数 0
回答采纳率 0%
 
发表于 2014-09-25 00:00:13  只看楼主  QQ
【资料名称】:电信运营商的Web网站安全评估

【资料作者】:张高山, 杜雪涛, 张晨

【资料日期】:201301

【资料语言】:中文

【资料格式】:DOC/DOCX

【资料目录和简介】:

运营商已经部署了大量面向互联网的Web 网站,
这些网站系统或承载着企业的核心业务、或代表了企业
的品牌形象、或维护着大量的客户隐私数据,这些已经
成为运营商最重要的信息资产。然而,随着黑客攻击
的趋势逐渐由传统的网络层转向Web 层,根据CVE、
OWASP 等权威安全机构的统计,Web 网站的安全攻击
Web 安全评估同样遵守信息安全风险评估准则:
(1)标准性原则:风险评估工作的指导性原则,指
遵循通信行业相关标准开展系统的安全风险评估工作。
(2)可控性原则:在评估过程中,应保证参与评估
的人员、使用的技术和工具、评估过程都是可控的。
(3)完备性原则:严格按照被评估方提供的评估范
围进行全面的评估。
(4)最小影响原则:从项目管理层面和工具技术层
面,将评估工作对系统正常运行的可能影响降低到最低
限度,不会对被评估网络上的业务运行产生显著影响。
(5)保密原则:评估方应与被评估的网络和业务运
营商签署相关的保密协议和非侵害性协议,以保障被评
估方的利益。
2.2 安全评估框架
2.2.1 Web 网站通用逻辑架构
Web 网站的通用逻辑架构主要包括Web 网站系统、
外部系统和客户端3 部分组成,如图1 所示。
图1

查看积分策略说明
附件下载列表:
2014-9-25 00:00:13  下载次数: 6
电信运营商的Web网站安全评估.pdf (1.26 MB)
扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“YD5GAI”免费领取《中国移动:5G网络AI应用典型场景技术解决方案白皮书
  • 2、回复“5G6G”免费领取《5G_6G毫米波测试技术白皮书-2022_03-21
  • 3、回复“YD6G”免费领取《中国移动:6G至简无线接入网白皮书
  • 4、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 5、回复“ZGDX”免费领取《中国电信5G NTN技术白皮书
  • 6、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 7、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 8、回复“5GX3”免费领取《 R16 23501-g60 5G的系统架构1
  • 对本帖内容的看法? 我要点评





    51学通信网站(www.51xuetongxin.com)是专为移动通信技术爱好者、移动通信技术从业人员定制打造的专业在线视频教学平台。提供专业的通信技术在线培训。目前开放注册中,欢迎参与学习交流。
     
    [充值威望,立即自动到帐] [VIP贵宾权限+威望套餐] 另有大量优惠赠送活动,请光临充值中心
    充值拥有大量的威望和最高的下载权限,下载站内资料无忧

    快速回复主题    
    标题 [资料] 电信运营商的Web网站安全评估" tabindex="1">
    内容
     上传资料请点左侧【添加附件】

    (勾选中文件为要删除文件)


    当前时区 GMT+8, 现在时间是 2026-04-11 09:04:10
    渝ICP备11001752号  Copyright @ 2006-2016 mscbsc.com  本站统一服务邮箱:mscbsc@163.com

    Processed in 0.515973 second(s), 14 queries , Gzip enabled
    TOP
    清除 Cookies - 联系我们 - 移动通信网 - 移动通信论坛 - 通信招聘网 - Archiver