针对价值互联网平台五个方面的安全威胁,Vtoken防护措施视角从技术和管理的角度提出相应可落地的安全实施方案。安全技术包括通信安全、系统安全、应用安全和数据安全,安全管理通过制度和规范协同资源,保障安全技术的贯彻落实。 安全技术 采用密码技术保证通信过程中敏感数据的完整性和保密性,可支持国家商用密码算法。身份鉴别。对登录价值互联网平台的用户进行身份鉴别,实现用户身份的真实性、合法性和唯一性校验,可支持通过多种标准协议对接客户自有第三方认证体系登录,包含但不限于OpenIDConnect、OAuth2.0、LDAP、SAML等。接入认证。对接入价值互联网平台的设备进行认证,形成可信接入机制,保证接入设备的合法性和可信性,对非法设备的接入行为进行阻断与告警 边界防护 在价值互联网平台内部不同网络区域之间,及平台与外部网络之间部署防火墙、软件定义边界(SDP)等边界防护产品,解析、识别、控制平台内部网络及平台与外部网络之间的数据流量,结合身份鉴别、访问控制等技术,抵御来自平台外部的攻击。 系统安全 对价值互联网平台不同虚拟域、服务和应用都采用严格的隔离措施,防止单个虚拟域、服务或应用发生安全问题时影响其它应用甚至整个平台的安全性。可信计算。应用可信计算技术,基于安全芯片,对价值互联网平台设备及软件进行可信加固,使之具备可信启动、可信认证、可信验证等能力。 漏洞检测及修复 价值互联网平台操作系统、数据库、应用程序在运行过程中,要定期检测漏洞,发现漏洞及补丁未及时更新的情况,并采取补救措施,对开放式Web应用程序安全项目(OWASP)发布的常见风险与漏洞能进行有效防护或缓解。 DDoS防御 在Vtoken价值云平台部署DDoS防御系统,保证平台服务的可用性和可靠性。固件和操作系统安全增强。对价值互联网平台设备固件及操作系统施加防护,提高其抗攻击能力。虚拟化软件安全加固。对价值互联网平台虚拟化软件进行安全性增强,确保其上虚拟域应用、服务、数据的安全性,为多租户提供满足需求的安全隔离能力。通用PaaS资源调度安全。通用PaaS资源调度安全。对价值互联网平台通用PaaS资源调度的相关服务进行安全加固,避免通用PaaS组件安全缺陷为平台引入安全威胁。 应用安全 Vtoken对价值互联网平台系统及应用进行代码审计,发现代码中存在的安全缺陷,预防安全问题的发生。安全性测试。价值应用在投入正式使用前,应进行安全性测试,尽早找到安全问题并予以修复。微服务组件接口安全。提供API全生命周期管理,包括创建、维护、发布、运行、下线等,对平台微服务组件接口进行安全测试和安全加固,避免由于接口缺陷或漏洞为平台引入安全风险。应用开发环境安全。确保价值云平台服务层应用开发框架、工具和第三方组件的安全,避免价值应用开发环境被恶意代码污染而造成安全隐患。 价值应用行为监控。对价值软件、服务的行为进行安全监控,通过行为规则匹配或者机器学习的方法,识别异常,进行告警或阻止高危行为,从而降低影响 —- 编译者/作者:VToken交易所 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
在区块链上,通过制度和规范协同资源,Vtoken保障安全技术的贯彻落实
2020-12-13 VToken交易所 来源:区块链网络
LOADING...
相关阅读:
- 为什么低价的山寨币飙升?2020-12-13
- 知乎娱乐流量化:内容平台的困境不止于币乎—— 庸俗从来不是创新的2020-12-13
- Bonfida平台币FIDA将于12月17日晚9点在FTX交易所进行预售2020-12-13
- 【行动派】Algorand生态伙伴们(36):西班牙碳中和服务平台Climatetrade2020-12-13
- 泡泡玛特上市千亿市值,这是价值共识的意义,而比特币更是如此,未2020-12-13