全文预览

网络服务平台后台的用户信息、日志记录、留存技术措施,有害信息屏蔽、过滤等安全防范技术措施的说明材料

上传者:相惜 |  格式:docx  |  页数:16 |  大小:27KB

文档介绍
址和上网所用账号进行有效绑定,并查看该对应关系数据库(表)。Р日志记录Рxxxxx管理平台记录并留存用户登录和退出时间、主要操作、账号、互联网地址或域名、系统维护日志的技术措施。提供基于时间、应用服务类型、网址、IP地址、端口、账号为查询条件的查询功能。РIIS( Information Server)是当前最为流行的Web服务器之一。它具有自动保存访问日志的功能:Р能够保存用户注册信息和主要的用户访问信息,如用户IP地址,访问时间,访问页面;Р能够自动保存在数据库或文件中;Р能够保存服务器的运行信息,如发送字节数,接收字节数和处理时间等。Р记录系统管理员对日志备份数据的修改及删除操作;Р记录所有对该重要服务器的访问记录。Р留存技术Рxxxxx管理平台对用户日志留存所采用的技术手段是将IIS的自动日志保存功能和系统相结合的一种Web日志保存技术手段。该方法能够更加全面地获取用户访问信息,为分析用户需求,改进Web站点网页结构提供了丰富的信息;用户访问注册信息直接存储在Web数据库中。Р该数据库有3个表:IISLog,GuestLog和BrowserLog。 BrowserLog存放通过JAVA程序获得的用户浏览器信息(类型,版本),GuestLog存放通过JAVA程序获得的来宾注册登记与留言;IISLog存放其它由IIS自动存储的信息。数据库管理系统采用MySQL。РWeb服务器程序设计与实现:Web服务器端的文件有3个:index.java, guest.htm和guest.java。index.java是站点的入口。获取用户浏览器消息和用户操作等功能放在该文件。Р应用会话记录和系统会话记录大于六十天。Р告警记录大于六十天。Р通过日志留存系统,用最高级的管理员的权限对日志内的数据进行修改和删除,并要求被检查单位的网络安全管理员告知单位内部重要服务器的数量与在网络中的位置。

收藏

分享

举报
下载此文档