撑千万级,大型电商分布式架构解析( 九 )
基础设施安全:硬件采购 , 操作系统 , 网络环境方面的安全 。 一般采用 , 正规渠道购买高质量的产品 , 选择安全的操作系统 , 及时修补漏洞 , 安装杀毒软件防火墙 。 防范病毒 , 后门 。 设置防火墙策略 , 建立 DDOS 防御系统 , 使用攻击检测系统 , 进行 子网隔离等手段 。
应用系统安全:在程序开发时 , 对已知常用问题 , 使用正确的方式 , 在代码层面解决掉 。 防止跨站脚本攻击(XSS) , 注入攻击 , 跨站请求伪造(CSRF) , 错误信息 , HTML 注释 , 文件上传 , 路径遍历等 。 还可以使用 Web 应用防火墙(比如:ModSecurity) , 进行安全漏洞扫描等措施 , 加强应用级别的安全 。
数据保密安全:存储安全(存在在可靠的设备 , 实时 , 定时备份) , 保存安全(重要的信息加密保存 , 选择合适的人员复杂保存和检测等) , 传输安全(防止数据窃取和数据篡改);
常用的加解密算法(单项散列加密[MD5SHA
, 对称加密[DES3DESRC
) , 非对称加密[RSA
等 。
1.9. 敏捷性
网站的架构设计 , 运维管理要适应变化 , 提供高伸缩性 , 高扩展性 。 方便的应对快速的业务发展 , 突增高流量访问等要求 。
推荐阅读
- 单机|游戏推荐:当前八款最热门的大型单机,都是不容错过的精品游戏
- 女孩|第五人格:小女孩堪称“BUG女王”,用她对战,你千万要小心!
- 天堂w|各地鲸鱼玩家齐聚一堂,《天堂W》上市两天的收入突破九千万元
- 穿越火线|CF:火线角色“千千万”,角色大集结确定不来?
- 炉石传说|炉石传说:把冲锋玩到极致?设计师千万不能看到的OTK冲锋套路
- edg战队|疯狂!EDG夺冠\承包\热搜,上亿人狂欢!千万不要找极端游戏男?
- 电影霸主|大话2超千万的伤害!大君携手全服霸主队伍速刷顶级BOSS天罡18星
- 圣战群英传|DNF:最强大作战注意事项!想领2本红字书,上线后千万不要去刷图
- 原神|原神:抽到新武器该给谁用?详细分析来了,千万别浪费这两把神器
- lpl|S11的LPL如此拉跨,为何依然被吹到世界第一?多半是因为电商三大家!