|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 509|回復: 0
打印 上一主題 下一主題

[分享] 关于系统身份认证安全的日常管理措施

[複製鏈接]

30

主題

0

好友

897

積分

高中生

Rank: 4

  • TA的每日心情
    開心
    4 天前
  • 簽到天數: 714 天

    [LV.9]以壇為家II

    推廣值
    0
    貢獻值
    0
    金錢
    2268
    威望
    897
    主題
    30
    樓主
    發表於 2012-6-29 23:31:18
    身份认证安全是OA系统安全中容易被忽略但又是非常重要的部分,程序中存在漏洞给攻击者提供了机会(如:sql攻击、文件上载问题、目录权限问题等),账号和密码的泄露,冒用相关用户身份登入OA系统进行“合法”操作,导致数据的丢失、数据的泄露。
    基于身份认证安全方面的管理措施:
    1、OA软件自身编码的安全性检测,如:sql攻击、跨站脚本、文件上载、目录权限等,每个程序和页面需在OA权限系统的统一控制之下。
         OA系统需具备强大完善的权限系统,统一权限控制、统一权限的分配、统一身份认证。(如:有的OA系统中普通用户可以输入系统后台管理的地址,由于没有进行权限控制,可以直接进行相关操作)
    2、用户账号和密码的加密存储,密码加密的不可逆性,重要用户保管好自身的密码,不允许设置过于简单的密码。
    3、使用验证码结合用户账号和密码登录认证,防止非法的登录认证攻击。
    4、客户端结合硬件进行登录认证,如:USB硬件设备里面存放了登陆者的认证信息,当登录认证时必须同时插上钥匙才能进行密码的验证。
    5、系统重要操作结合手机短信验证,将验证码发到指定用户的手机上后,输入验证码后才允许操作。
    6、对于大型的OA应用可以考虑结合CA认证
    7、结合SSL(HTTPS)和VPN。
    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2025-1-30 15:23 , Processed in 0.011499 second(s), 17 queries , Gzip On, Memcache On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部