亚洲国产国产_久久久久久久99_99视频精品全部国产_老司机午夜永久免费影院_小俊大肉大捧一进一出好爽_国产日韩欧美一区二区三区四区

整合數(shù)據(jù)分析
當(dāng)前位置:首頁(yè) > 新聞中心 > 整合數(shù)據(jù)分析

長(zhǎng)春上信科技如何測(cè)試一款OA辦公系統(tǒng)的安全性?從這四個(gè)方面下手

瀏覽:   發(fā)布時(shí)間:2019-01-24  [我要打印]

長(zhǎng)春上信科技如何測(cè)試一款OA辦公系統(tǒng)的安全性?從這四個(gè)方面下手


OA辦公系統(tǒng)的安全性是非常值得重視的話題。

 我們都知道系統(tǒng)安全問題如同一個(gè)由很多個(gè)木板拼接起來的木桶,有很多方面,而任 何一面的不堅(jiān)固或者出現(xiàn)問題(如操作系統(tǒng)安全、網(wǎng)絡(luò)安全、數(shù)據(jù)庫(kù)安全、內(nèi)部行為安全 等),都會(huì)使系統(tǒng)處于不安全狀態(tài),沒有哪一個(gè)產(chǎn)品或者方案可以解決全方位的安全問題。

 這里我們僅對(duì)應(yīng)用系統(tǒng)——OA辦公系統(tǒng)的安全性進(jìn)行考察,其他基礎(chǔ)性的安全問題是需要在實(shí)施時(shí)考慮的。那么對(duì)于一款OA辦公系統(tǒng),如何考察它的安全性呢?


如何測(cè)試一款OA辦公系統(tǒng)的安全性?從這四個(gè)方面下手

可以從如下四個(gè)方面進(jìn)行考慮。

1) 建立完整的、安全的用戶認(rèn)證體系

 用戶認(rèn)證體系是應(yīng)用軟件最突出的安全考慮問題。如果用戶認(rèn)證體系不夠強(qiáng)壯,那么 意味著系統(tǒng)很容易被非法入侵。如通過SQL注入、暴力破解等非法入侵方式。

 一個(gè)優(yōu)良的軟件系統(tǒng)在用戶認(rèn)證體系上都有著嚴(yán)密的防范措施:

□ 用戶信息的加密存儲(chǔ),其中用戶登錄號(hào)、密碼等字段關(guān)鍵加密對(duì)象,密碼常以MD5 算法進(jìn)行加密,該算法具有很強(qiáng)的反破解能力。

□對(duì)于用戶密碼的強(qiáng)制要求,如要求用戶對(duì)默認(rèn)密碼進(jìn)行修改,要求用戶密碼至少6 個(gè)或8個(gè)字節(jié)長(zhǎng)度,甚至要求密碼必須由大小寫字母、數(shù)字等組成等等。

□ 相當(dāng)難度的驗(yàn)證碼措施,加強(qiáng)驗(yàn)證,防止暴力破解,防嗅探侵犯。

□通過手機(jī)、二維碼、CA證書等多重認(rèn)證方式。

□系統(tǒng)登錄后短消息提醒機(jī)制。

□其他措施。

2) 完善的用戶授權(quán)管理體系

 越細(xì)化的用戶授權(quán),意味著系統(tǒng)的權(quán)限分配粒度越細(xì)。應(yīng)避免不同用戶使用權(quán)限上的 交叉性,確保應(yīng)用安全。

 一個(gè)優(yōu)良的系統(tǒng)的用戶權(quán)限分配需要達(dá)到模塊級(jí)、功能級(jí)、數(shù)據(jù)級(jí),而不能僅為模塊級(jí)。

3) 頁(yè)面SQL注入防范

 頁(yè)面程序SQL注入是非常常見的入侵方式,幾乎90%以上的網(wǎng)站系統(tǒng)和Web應(yīng)用系 統(tǒng)都存在這樣的安全漏洞! 一旦被入侵,就意味著你的系統(tǒng)的數(shù)據(jù)是完全敞開的了。黑客 可以任意獲取系統(tǒng)的重要數(shù)據(jù),更糟糕的情況是數(shù)據(jù)被肆意刪除或篡改。所以SQL注入防 范是需要非常重視的。

SQL注入是從正常的WWW端口進(jìn)行訪問(執(zhí)行入侵動(dòng)作),將SQL的查詢/行為命 令通過“嵌入”的方式放入合法的HTTP提交請(qǐng)求,動(dòng)態(tài)地構(gòu)成SQL請(qǐng)求發(fā)給數(shù)據(jù)庫(kù),進(jìn) 而達(dá)到完全入侵目的。這種入侵方式表面看起來跟一般的Web頁(yè)面訪問沒什么區(qū)別,所以 網(wǎng)絡(luò)防火墻都不會(huì)對(duì)SQL注入發(fā)出任何警報(bào)和進(jìn)行防范處理。

 一般情況下,SQL注入漏洞都是程序設(shè)計(jì)開發(fā)不嚴(yán)謹(jǐn)造成的。雖然這是一個(gè)非常公開 的話題,但似乎很少有程序員在程序開發(fā)時(shí)重視這個(gè)問題。

4) 其他Web安全漏洞問題

 其他常見系統(tǒng)漏洞包括SQL盲注、跨站點(diǎn)腳本、解密登錄請(qǐng)求、跨站請(qǐng)求偽造鏈接注入、通過框架釣魚等問題。

 用戶可以自己利用Security AppScan這樣的專業(yè)工具進(jìn)行評(píng)測(cè),也可以委托第三方機(jī) 構(gòu)進(jìn)行軟件安全評(píng)測(cè)。


更多詳細(xì)資訊請(qǐng)參:上信科技OA辦公系統(tǒng)帶來的經(jīng)濟(jì)效益

相關(guān)文章

版權(quán)所有:長(zhǎng)春上信科技有限公司  吉ICP備16006330號(hào)-1     網(wǎng)站地圖技術(shù)支持:深度策劃

主站蜘蛛池模板: 在线观看视频免费一区二区三区 | 日韩av大片在线 | 日韩国产色 | 我要看黄色一级毛片 | 天天做天天爱夜夜爽女人爽 | 高清视频在线观看免费 | 日本黄色一级毛片 | 亚洲成人综合网站 | 一区二区中文字幕在线观看 | 一本一道波多野结衣av黑人 | 看全色黄大色黄女片爽在线看 | a片强制妇女高潮成人片在线观看 | 成人黄色免费在线视频 | 男女午夜猛烈啪啦啦视频 | 国产精品三级久久久久三级 | av天堂永久资源网av天堂 | 四虎国产精品亚洲一区久久特色 | 凛凛子老师毕业的礼物 | 日本欧美一区二区三区高清 | 中文人妻熟女乱又乱精品 | 视频黄色免费 | 成人av中文解说水果派在线观看 | 精品国产尤物在线观看 | 国产高清一区二区在线 | 国产精品日韩一区 | 免费久久片| 免费观看一级欧美片 | 亚洲一区在线日韩在线尤物 | 青娱乐极品视觉盛宴av | 日韩欧美群交P内射捆绑 | 日本一级二级三级久久久 | 蜜桃一区二区在线观看 | 夜夜嗨av一区二区三区中文字幕 | 公主荫蒂每天被男人添H | 四只虎影院在线免费 | 久久厕所偷拍视频 | 国产尤物精品自在拍视频首页 | 久久综合88 | 国产77页 | 国产免费观看视频 | 亚洲夜夜夜 |