APP開(kāi)發(fā)公司關(guān)于制作移動(dòng)電子商務(wù)平臺(tái)的安全防護(hù)方案分解。
APP開(kāi)發(fā)公司提醒移動(dòng)電子商務(wù)平臺(tái)的安全需求由平臺(tái)的性質(zhì)決定,也就是由業(yè)務(wù)性質(zhì)決定。比如,電子支付類業(yè)務(wù)平臺(tái)對(duì)數(shù)據(jù)的機(jī)密性、完整性、認(rèn)證性要求較高。深圳APP開(kāi)發(fā)公司整理出移動(dòng)電子商務(wù)平臺(tái)主要的安全需求包括如下幾項(xiàng)。

①認(rèn)證及單點(diǎn)登錄安全。應(yīng)采用強(qiáng)身份認(rèn)證的方式(如短信、指紋、虹膜、證書(shū)、動(dòng)態(tài)口令卡等方式)對(duì)客戶登錄進(jìn)行身份認(rèn)證。單點(diǎn)登錄是指在多個(gè)應(yīng)用系統(tǒng)中,用戶只需要登錄一次就可以訪問(wèn)所有相互信任的應(yīng)用系統(tǒng)。業(yè)務(wù)平臺(tái)應(yīng)對(duì)單點(diǎn)登錄用戶的會(huì)話進(jìn)行監(jiān)控和及時(shí)驗(yàn)證,防止登錄過(guò)期和認(rèn)證欺騙。
②內(nèi)容安全。應(yīng)確保應(yīng)用系統(tǒng)發(fā)布信息(包括文字、圖片、視頻、音樂(lè)、游戲、Flash、鏈接以及可執(zhí)行文件等)的合規(guī)性。內(nèi)容應(yīng)符合國(guó)家相關(guān)法律及法規(guī),不能涉及國(guó)家機(jī)密、商業(yè)機(jī)密、個(gè)人隱私、淫穢色情等問(wèn)題。
③數(shù)據(jù)存儲(chǔ)安全。涵蓋機(jī)密性和完整性兩個(gè)方面的需求。對(duì)于數(shù)據(jù)機(jī)密性,應(yīng)對(duì)企業(yè)機(jī)密數(shù)據(jù)、用戶隱私及敏感數(shù)據(jù)進(jìn)行加密存儲(chǔ),且加密算法的安全強(qiáng)度應(yīng)達(dá)到行業(yè)要求。對(duì)于數(shù)據(jù)完整性,要求系統(tǒng)自身的業(yè)務(wù)數(shù)據(jù)(如發(fā)布的信息、系統(tǒng)配置、操作行為軌跡等)應(yīng)進(jìn)行本地備份及異地備份,數(shù)據(jù)備份范圍和時(shí)間間隔、數(shù)據(jù)恢復(fù)能力應(yīng)符合行業(yè)及國(guó)家相關(guān)管理與應(yīng)急要求。
④通信安全。在業(yè)務(wù)平臺(tái)與用戶交互過(guò)程中,應(yīng)確??蛻舳伺c應(yīng)用系統(tǒng)通信的完整性與機(jī)密性,傳輸涉及客戶信息或客戶隱私數(shù)據(jù)須加密處理,以免被惡意人員非法竊取。
⑤外鏈控制。應(yīng)確保應(yīng)用系統(tǒng)信息引導(dǎo)的準(zhǔn)確性,禁止應(yīng)用系統(tǒng)直接提供對(duì)非本企業(yè)相關(guān)單位的網(wǎng)站鏈接。
⑥上傳下載安全。對(duì)于應(yīng)用系統(tǒng)為客戶提供的文件上傳功能,應(yīng)防止客戶上傳過(guò)大文件、惡意腳本或應(yīng)用程序;對(duì)于為客戶提供的下載功能,應(yīng)防止客戶非法下載敏感資源文件。
⑦日志記錄。應(yīng)記錄信息發(fā)布人員和審核人員的登錄與退出、信息發(fā)布、信息審核等操作行為,確保信息發(fā)布行為的可追溯與可審計(jì)。
APP開(kāi)發(fā)公司分解移動(dòng)電子商務(wù)平臺(tái)的安全目標(biāo)

根據(jù)上述安全需求,可概括得出移動(dòng)電子商務(wù)平臺(tái)設(shè)計(jì)與實(shí)現(xiàn)的安全目標(biāo),主要包括以下幾個(gè)方面。
• 機(jī)密性,即平臺(tái)設(shè)計(jì)與實(shí)現(xiàn)應(yīng)確保用戶信息、系統(tǒng)信息在存儲(chǔ)、傳輸過(guò)程中不被竊取。
• 完整性,即業(yè)務(wù)平臺(tái)應(yīng)確保用戶和系統(tǒng)數(shù)據(jù)的完整性,抵抗惡意篡改及自然災(zāi)害等不可抗力對(duì)數(shù)據(jù)完整性的攻擊。
• 認(rèn)證性,即業(yè)務(wù)平臺(tái)應(yīng)確保僅系統(tǒng)管理員和用戶能訪問(wèn)自身權(quán)限范圍內(nèi)的數(shù)據(jù),并確保系統(tǒng)和數(shù)據(jù)的操作是可追溯、可問(wèn)責(zé)、不可否認(rèn)的。
• 可用性,即應(yīng)確保業(yè)務(wù)平臺(tái)在一臺(tái)或少量的服務(wù)器發(fā)生故障失效后仍能繼續(xù)有效提供服務(wù),對(duì)拒絕服務(wù)攻擊等濫用業(yè)務(wù)功能的行為具備有效的抵抗能力。
• 合規(guī)性,即平臺(tái)上的業(yè)務(wù)和內(nèi)容應(yīng)符合國(guó)家相關(guān)管理規(guī)定,不能涉及傳播國(guó)家機(jī)密、危害社會(huì)穩(wěn)定及淫穢色情的信息。好了,
深圳APP開(kāi)發(fā)公司本文關(guān)于“APP開(kāi)發(fā)公司關(guān)于制作移動(dòng)電子商務(wù)平臺(tái)的安全防護(hù)方案分解”經(jīng)驗(yàn)就分享到這里。如果您需要聯(lián)系深圳APP開(kāi)發(fā)公司定制開(kāi)發(fā)電商APP平臺(tái),請(qǐng)聯(lián)系我們網(wǎng)站在線客服或者撥打APP開(kāi)發(fā)技術(shù)人員的聯(lián)系電話。為您提供詳細(xì)的電商APP定制開(kāi)發(fā)解決方案。謝謝關(guān)注,博納網(wǎng)絡(luò)編輯整理。