網站的整體安全架構涵蓋了應用安全、數據安全、隱私與權限保護、網絡安全和物理安全等各個方面,如下圖所示:
?
網站安全架構圖
??應用安全
網站實現統一權限管理機制和功能,實現不同部門擁有的訪問控制功能,實現基于角色的權限控制,
??數據安全
數據中心從數據存儲、交換傳輸及訪問等各個方面設計數據安全功能,包括按用戶級別的訪問控制,日志審計、數據加密、數據完整性保護等。
??隱私與權限保護
主要敏感信息的保護,包括分級權限管理和角色管理。
??網絡安全(非本項目范疇)
主要依托網絡中心的安全體系,包括防火墻、防病毒、入侵檢測等網絡安全措施。
??物理安全(非本項目范疇)
物理環境的安全措施,包括人員控制,程序變更控制、軟件變更控制、應用系統訪問控制等。
??安全管理制度(非本項目范疇)
建立安全管理制度,包括人員安全、文檔安全、系統運行環境安全、系統運行安全、應用系統開發安全和應急安全等關聯制度。