作者:毛海
1 引言
近年来,,,,,,,各类基于互联网的利用已逐步成为人民日常生涯中不成或缺的一部门。。。。。。网站也成为各当部门门、机关单元、工商企业的首要信息颁布平台。。。。。。随着网站建设的深刻推动,,,,,,,网站内容日益丰硕,,,,,,,职能逐步加强,,,,,,,“网站群”建设模式被多多单元选取。。。。。。网站群是多个网站的集中,,,,,,,网站群的信息容量逐步向海量的方向发展,,,,,,,其数据治理的复杂度远超单个网站,,,,,,,加之此刻各类黑客技术泛滥,,,,,,,一旦产生信息安全变乱(隐衷泄露、数据迷失、恶意篡改等),,,,,,,就有可能给整个网站群带来苦难性的后果,,,,,,,甚至于面对网站被关停的风险。。。。。。
网站群内容治理系统(WG-CMS)作为网站群建设的系统工具,,,,,,,在现实的建设过程中若何保险网站信息资源的安全,,,,,,,是每个网站群内容治理系统执行人员所必须当真分析与思考的。。。。。。本文从网站群内容治理系统(WG-CMS)中的数据共享与呈送、系统授权治理机造、信息流转环节动手,,,,,,,论说网站群内容治理系统(WG-CMS)中的信息安全保险技术。。。。。。
如无出格注明,,,,,,,本文用WG-CMS缩写代表网站群内容治理系统。。。。。。
2 网站群概述
网站群是由统一规划建设的若干个可能相互共享信息、依照其从属关系组织在一路,,,,,,,既能够统一治理,,,,,,,也能够独立治理、自成系统的网站集钟祝。。。。。

图 1 网站群模式工作示意图
我国网站群的建设,,,,,,,依照网站群的建设领域和网站群建设技术的逐步发展,,,,,,,能够综合为以下五个发展阶段:
第一阶段:链接嵌套阶段。。。。。。这一阶段是网站群建设意识的萌芽阶段。。。。。。网站建设单元已经初步有了信息共享的欲望,,,,,,,上级单元要求各下属单元网站在自己的站内通过链接的方式组织信息内容。。。。。。各个网站的风格设计、栏目规划、内容信息等都是各自独立守护。。。。。。因而,,,,,,,这一阶段的特点是齐全未经规划、没有统一治理需要,,,,,,,事实上是各自独立的一群网站。。。。。。
第二阶段:表观形象统一阶段。。。。。。这是网站群建设的步骤论提出阶段。。。。。。这一阶段网站的建设单元已经意识到自己的各下属网站必要从网站的栏目规划、页面风格等方面进前进一步的总体规划,,,,,,,以展示高低一致的整体风格。。。。。。但在现实的建设中,,,,,,,各网站的关系依然处在一个平面上,,,,,,,没有从属关系,,,,,,,且各个网站相互独立,,,,,,,信息不能共享。。。。。。信息的组织还是通过相互嵌套信息链接实现,,,,,,,因而,,,,,,,这阶段的网站群建设的特点是有了统一的表表,,,,,,,但各网站间的信息相互孤立,,,,,,,不能统一治理,,,,,,,其现实还是各自独立的一群网站。。。。。。
第三阶段:业务整合阶段。。。。。。这是网站群建设的技术索求阶段。。。。。。网站建设单元因业务必要,,,,,,,要将分散在分歧物理地位的独立网站整合在一路,,,,,,,实现业务信息的共享。。。。。。此阶段的特点是,,,,,,,利用了好多第三方产品如BizTalk、Tong Link来治理、守护网站的信息,,,,,,,通过数据同步伎俩来整合已经存在的各子网站。。。。。。但这样形成的网站群存在很大的缺点,,,,,,,信息只能通过被动的同步伎俩,,,,,,,形成一个单向的共享蹊径。。。。。。各个网站的后盾信息治理系统各自独立,,,,,,,各网站的信息不能充分共享、不能统一治理。。。。。。在检索信息时只能到网站各自的检索系统中查找,,,,,,,不能实现基于网站群的结合检索。。。。。。
第四阶段:网站群建设系统化阶段。。。。。。这是网站群建设的繁华阶段,,,,,,,网站群的建设模式日趋不变,,,,,,,建设技术已相当成熟,,,,,,,市场上出现了好多基于网站群模式的内容治理系统(WG-CMS)。。。。。。利用网站群内容治理系统(WG-CMS),,,,,,,能够实现建设单元统一规划、统一执行或分步执行的建设要求,,,,,,,WG-CMS中,,,,,,,所有的网站运行在统一个治理平台上,,,,,,,通过统一授权平台,,,,,,,实现子网站的统一治理,,,,,,,各网站的信息均可独立守护,,,,,,,但数据集中存储于统一数据库钟祝。。。。。所有子网站信息均可通过全文检索平台,,,,,,,检索该网站群内所有网站的数据。。。。。。此阶段特点是网站建设系统大量推出,,,,,,,诸多先进的技术如web2.0、网站静态化、全文检索等技术被大量利用到网站群建设中,,,,,,,提高了网站的服务能力、提升了用户的浏览履历。。。。。。
第五阶段:网站群系统云阶段。。。。。。网站群建设发展到高级阶段,,,,,,,很多新的需要逐步提出,,,,,,,云推算下的网站群建设理想应运而生。。。。。。云阶段网站群建设的主题指标是实现网站群数据的云存储,,,,,,,在数据结构上让各子站充分的独立,,,,,,,各子站都能实现自己的数据结构并独立存储网站数据。。。。。。这也使以往单一数据库存储所有子站数据的建设模式受到挑战,,,,,,,将网站群技术导向了一个全新的方向。。。。。。
3 数据共享与呈送的安全保险
网站群内容治理系统(WG-CMS)的重要主张是实现群内的各个子网站数据共享,,,,,,,解除“信息孤岛”。。。。。。在数据共享的时辰,,,,,,,若何保障数据正确的共享给指定主体,,,,,,,即实现有限度、可控的共享呢????????同样,,,,,,,在数据呈送的时辰、在有多条数据操作链路并发的时辰,,,,,,,若何保障数据高效、安全的提交呢????????数据总线技术与新闻队列节造技术为网站群数据共享与呈送的安全保险提供了优良的解决规划。。。。。。
1) 数据总线技术
数据总线(Data Bus)作为一种技术概想和一种执行规范。。。。。。它规范了利用系统之间、法式之间、容器之间进行数据互换和共享的设计和执行思想,,,,,,,统一了数据共享方面的编程规范和集成规范。。。。。。数据总线(Data Bus)是利用系统集成的沉要理论基础。。。。。,,,,,规范了一个大的集成利用系统中同构系统、异构系统等方面进行数据共享和互换的实现步骤。。。。。。

图 2 数据总线技术
数据总线技术的实现步骤中统一了数据接见接口,,,,,,,将网站群中的每个网站视为一个集群节点,,,,,,,通过网站群数据服务总线,,,,,,,实现统一技术构架、分歧数据后盾、分歧物理地位的网站数据互换。。。。。。网站群的所罕见据操作均通过该接口实现,,,,,,,统一了数据操作出入口,,,,,,,通过数据操作安全认证共同操作日志纪录,,,,,,,使得所罕见据操作行为可溯,,,,,,,做条每条数据操作均有责任主体。。。。。。数据总线技术明确界说了数据操作接口,,,,,,,通过相应的代码封装,,,,,,,集中用户认证、权限检验、防SQL注入查抄、提交数据齐全性查抄等步骤,,,,,,,能够确保数据在共享与呈送时是单例的、可控的。。。。。。
2) 新闻队列技术
新闻队列节造器(MQC)是WG-CMS中的主题组件,,,,,,,基于新闻通讯机造道理,,,,,,,提供一个安全、靠得住的信息传输系统。。。。。。这里把WG-CMS提交到新闻队列节造器处置的数据界说为新闻,,,,,,,好比:系统中传输的各类数据信息,,,,,,,某个子站向其它子站发出的处置要求等都能够作为新闻。。。。。。所有接管到的新闻通过新闻队列节造器存储于新闻队列中,,,,,,,并通过新闻沉发机造预防数据迷失,,,,,,,保障新闻传输的不变靠得住。。。。。。新闻处置法式凭据新闻的具体信息,,,,,,,通知系统挪用对应的新闻处置子法式对新闻进行分析、处置。。。。。。使用新闻队列节造技术可能支持WG-CMS随时监控系统的工作情况(监控期待队列新闻、谬误队列新闻等),,,,,,,正确相识信息的处置情况。。。。。。
每一个新闻都由下面两部门组成:
(1)新闻描述符(Message Discription或Message Header)即新闻头,,,,,,,用于描述新闻的特点,,,,,,,批注新闻的身份。。。。。。如:新闻的优先级、新闻Id、安全认证信息等。。。。。。通过新闻头,,,,,,,新闻队列节造器的处置法式就能方便分辨各新闻类型,,,,,,,从而通知网站群内容治理系统(WG-CMS)挪用对应的新闻处置法式;;;;;;;;
(2)新闻体(Message Body),,,,,,,即用户数据部门,,,,,,,新闻体可所以用户数据、信息内容、安全认证信息的数据集中,,,,,,,作为输入参数供新闻处置法式挪用。。。。。。在新闻处置法式中通过对新闻体数据校验,,,,,,,凡是不切合校验要求的数据都作为脏数据立即抛弃,,,,,,,不再向下一级处置法式提交,,,,,,,达到保障传输数据安全靠得住的主张,,,,,,,从而确保网站群数据共享与呈送的安全。。。。。。
在新闻队列中,,,,,,,新闻分为两种类型,,,,,,,一时性新闻和永远性新闻,,,,,,,一时性新闻是存储在内存中的,,,,,,,为了提高系统机能而设计,,,,,,,当系统掉电或新闻队列节造器沉新启动时就会迷失。。。。。。当用户对新闻的靠得住性要求不高,,,,,,,而侧沉系统的机能阐发时,,,,,,,能够选取这种类型的新闻。。。。。。如在颁布天生网站静态页面时,,,,,,,可使用一时性新闻,,,,,,,由于页面信息可能会随时更新,,,,,,,新的新闻会随时覆盖旧的新闻,,,,,,,这样只必要提取最近的新闻处置即可。。。。。。永远性新闻是存储在硬盘上,,,,,,,并且纪录操作日志,,,,,,,它拥有高靠得住性,,,,,,,在网络和系统产生故障等情况下都能确保新闻不丢、不沉。。。。。。系统沉新启动后新闻队列节造器可立即读取保留在硬盘上的永远性新闻,,,,,,,由新闻处置法式进行处置。。。。。。
4 组件及数据接见权限节造
网站群内容治理系统(WG-CMS)作为一个多用户系统,,,,,,,用户角色的差距导致其在系统内享有可用资源的分歧。。。。。。要使各用户的操作在系统内严格隔离,,,,,,,从而保障用户的数据齐全性,,,,,,,保险数据安全。。。。。。因而,,,,,,,系统必然存在授权治理问题,,,,,,,即若何成立授权机造的问题。。。。。。授权机造问题的解决直接影响整个信息资源系统的可控性和安全性。。。。。。这也是当前各网站群建设单元在其信息化过程中面对的一个关键问题。。。。。。WG-CMS作为多用户系统,,,,,,,必须拥有美满的组件及数据接见权限节造职能,,,,,,,对系统中各职能组件、各数据项接见作精确授权节造,,,,,,,保障WG-CMS系统的严谨性,,,,,,,杜绝系统操作中可能带来的安全隐患。。。。。。WG-CMS系统要实现授权机造的精确治理,,,,,,,该当视系统现实运行情况在分歧的信息处置环节中使用分歧的授权模式或多种授权模式结合使用。。。。。。
1) 统一权限验证
统一权限验证即用户登录后,,,,,,,在允许接见的资源内能够肆意切换,,,,,,,权限验证是统一验证的,,,,,,,各职能利用中不再做验证。。。。。。系统治理员在用户初始化时把相应的职能模浚??????槭谌ǜ付ǖ挠没褂茫,,,,,该用户登录后的可见资源即是已经授权的可接见资源。。。。。。
(1) 针对信息资源授权:对于信息资源目录中某一具体的信息资源而言,,,,,,,确定哪些用户组/角色或级此外用户能够对该信息资源占有权限;;;;;;;;
(2) 基于用户组/角色授权:明确用户身份,,,,,,,对于属于某一用户组/角色或级此外用户,,,,,,,确定可被授权的信息资源列表;;;;;;;;
(3) 基于具体职能组件授权:对如“查看”、“编纂”、“审核”、“颁布”、“删除”等操作别离授权,,,,,,,实现细粒度的权限治理。。。。。。
2) 分级分类授权
通常网站群的建设由其上级机构提议,,,,,,,上级建设单元通过WG-CMS治理下级网站并领导下级网站的信息填报及颁布。。。。。。因而,,,,,,,对于网站群内容治理系统(WG-CMS)的职能组件及数据项要实现分级分类的授权治理,,,,,,,把网站群内分歧级此外网站按其隶属关系隔离。。。。。。使各子网站能够独立守护其网站内容。。。。。。
(1) 上级系统治理员对下级系统治理员授权;;;;;;;;
(2) 本级系统治理员只能对本级的非治理怨厥户授权;;;;;;;;
(3) 下级治理员只能在其自身的可接见资源领域内授权;;;;;;;;
(4) 针对信息资源授权:对于信息资源目录中某一具体的信息资源而言,,,,,,,确定哪些用户组/角色或级此外用户能够对该信息资源占有权限;;;;;;;;
(5) 基于用户组/角色授权:明确用户身份,,,,,,,对于属于某一用户组/角色或级此外用户,,,,,,,确定可被授权的信息资源列表;;;;;;;;
(6) 基于具体职能组件授权:对如“查看”、“编纂”、“审核”、“颁布”、“删除”等操作别离授权,,,,,,,实现细粒度的权限治理。。。。。。
5 信息流转安全
网站群内容治理系统(WG-CMS)通常通过工作流的方式治理信息的流转。。。。。。工作流是一类可能齐全或部门自动执行的过程,,,,,,,它凭据一系列过程规定、文档、信息或工作可能在分歧的执行者之间进行传递与执杏祝。。。。。WG-CMS使用工作流治理网站群信息的审核-校对-颁布流程。。。。。。工作流凭据事先界说的参数执行,,,,,,,其流转环节的参数是可见、可配置的,,,,,,,因而,,,,,,,要保障信息流转过程中的数据不迷失或被篡改,,,,,,,保障内容安全,,,,,,,必须对工作流的执前进行监控,,,,,,,在必要的环节中参与相应的权限验证、数据合法性查抄,,,,,,,保障信息在处置环节中的调换可追忆。。。。。。

图 3 信息流转需有安全措施
1) 动态权限查抄
信息在流转过程中不成预防要批改某些属性,,,,,,,在批改这些属性之前应该加上权限验证以保障数据是合法批改的。。。。。。在工作流的执行环节中,,,,,,,在环节实现及进入下一个处置环节时必须针对该流程的业务逻辑要求,,,,,,,作数据合法性及齐全性查抄,,,,,,,保障传递给信息流转过程中下一环节的数据是切合业务逻辑要求的;;;;;;;;对流转环节的进入进行身份验证,,,,,,,必要时参与即时告警职能,,,,,,,通知WG-CMS系统治理员染指到信息流转行程。。。。。。
2) 信息追忆治理
WG-CMS的信息流转中,,,,,,,凡基于信息颁布、浏览、批改、删除等职能的操作,,,,,,,应该实现对信息的追忆治理职能,,,,,,,把流程执行中有关处置信息详情进行日志纪录。。。。。。对某一信息,,,,,,,纪录在某一功夫段内或某一流转环节中,,,,,,,有哪些用户对其进行了操作(蕴含批改、颁布、删除等),,,,,,,有哪些用户对该信息进行了浏览;;;;;;;;对于信息流转中涉及到的用户,,,,,,,应该纪录某一用户,,,,,,,在某一功夫段内或某一流转环节中,,,,,,,对哪些信息作了什么操作。。。。。。通过日志纪录,,,,,,,WG-CMS就能实现信息处置流程的追忆,,,,,,,保障信息在流转中的数据变动可查、可还原。。。。。。
6 部署防篡改工具
目前,,,,,,,网站安全重要是由防火墙、入侵检测系统与防病毒软件组成网络安全防护系统。。。。。。来自互联网的安全威胁局势严格,,,,,,,网站群的安全防护尤其沉要,,,,,,,除了上述三层防护表,,,,,,,能够部署第三方安全防护工具:网页防篡改系统。。。。。。网页防篡改系统部署于网站服务器中,,,,,,,能够对指定网站的各类资源文件蕴含各类静态网页、动态剧本、图片、视频、文档等实体文件进行实时监控和防护。。。。。。

图 4 防篡改部署图