ZT区块链数字资产交易所系统安全架构解析

上传人:桔**** 文档编号:499193432 上传时间:2023-06-21 格式:DOCX 页数:3 大小:45.95KB
返回 下载 相关 举报
ZT区块链数字资产交易所系统安全架构解析_第1页
第1页 / 共3页
ZT区块链数字资产交易所系统安全架构解析_第2页
第2页 / 共3页
ZT区块链数字资产交易所系统安全架构解析_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《ZT区块链数字资产交易所系统安全架构解析》由会员分享,可在线阅读,更多相关《ZT区块链数字资产交易所系统安全架构解析(3页珍藏版)》请在金锄头文库上搜索。

1、ZT.COM区块链数字资产交易所系统安全架构解析一、系统与架构层面1、分层式结构在ZT.COM交易所的体系架构设计中,采用“高内聚低耦合”的思想,将界面层(UserInterfacelaye,或称为表示层)、业务逻辑层(BusinessLogicLayer,或称为领域层)、数据访问层(Dataaccesslayer)进行分离、分层架构。表示层业务实体业务逻辑/数据访问层2、分布式系统分布式系统(distributedsystem)是将应用建立在分布式的运行环境之上,每一个数据库分布节点高度自治,有本地的数据库管理系统,用户无法感知数据存在于那个站点以及事物在哪个站点上执行。、三层防护体系在系统

2、安全防护层面,ZT.COM交易所采用三层防护体系,Web前置WAF、数据库防火墙、存储数据加密全流程保障系统安全。1、Web前置WAFWAF(WebApplicationFirewall,网站应用级入侵防御系统)由配置模块、协议解析模块、规则模块、动作模块、错误处理模块等五个模块组成和实现。ZT.COM交易所通过Web前置为系统提供入侵探测与阻止的引擎,主要用于Web应用程序,被称为Web应用程序防火墙,其目的是为了增强Web应用程序的安全性和保护Web应用程序避免遭受来自已知与未知的攻击。目前已经支持nginx和IIS,配合nginx的灵活和高效,可以打造成生产级的WAF,是保护和审核web

3、安全的利器,可以通过创建安全过滤器、定义攻击并实现主动的安全输入验证。ZT.COM交易所还开发和维护着一个安全社区,分享和提炼应用程序保护规则,甚至包括核心规则集(即CRS)。2、数据库防火墙数据库防火墙系统是一款基于数据库协议分析与控制技术的数据库安全防护系统,串联部署在数据库服务器之前,解决数据库应用侧和运维侧两方面的问题。数据库防火墙基于主动防御机制,实现数据库的访问行为控制、危险操作阻断、可疑行为审计,其数据库安全技术主要包括:数据库漏扫、数据库加密、数据库防火墙、数据脱敏、数据库安全审计系统。数据库防火墙能有效抵御数据库安全风险,包括刷库、拖库、撞库,以及SQL注入攻击等。3、存储数

4、据加密ZT.COM交易所根据不同的场景进行存储数据加密,具体实现手段主要有主机软件加密、加密存储安全交换机、嵌入式专门加密设备以及基于存储层的存储设备等。三、安全与风控措施目前,ZT.COM交易所自研安全与风控措施达30余项;同时与知道创宇、阿里云、亚马逊等合作,合计拥有超过100项的安全与风控措施,通过严格标准、多重风控的系统服务,面向全球提供专业、安全、稳定的数字资产交易。未来,ZT.COM交易所还将持续进行安全升级,推出更多的安全与风控措施。ZT.COM交易所系统采用分布式架构,安全采用三层防护体系,Web前置WAF、数据库防火墙、存储数据加密全流程保障系统安全,7x24h智能监控和态势

5、感知,实时进行漏洞扫描、资产异常报警和智能封禁,时刻提供应急响应与风险评估。ZT.COM交易所采取冷热钱包隔离和多重签名保护,充分保障用户的资金安全;数据传输采用SSL加密,保障数据传输安全;账户系统采取密码验证、邮箱验证、短信验证、Google验证等多重验证,以保护用户信息和资产的安全;同时,系统还支持防暴力破解和撞库、活动防刷,提供爬虫风险管理和URL保护。此外,ZT.COM交易所联合第三方,还提供DDoS防御、防流量清洗、防CC、渗透入侵防御等安全防护。在运营层面,ZT.COM交易所拥有多位金融产品专家和技术安全专家,同时配备国际水准的风控团队,对数字资产提供尽职调查、项目评级、智能合约审计、风险评估等服务,提供多维度的安全与风控保障。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 商业计划书

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号