国产高清无av久久_免费a级毛片无码专区_欧美成三级_欧美zc0o人与善交_成人网站免费观看_啊灬啊灬啊灬快灬深用力女同

整合數據分析
當前位置:首頁 > 新聞中心 > 整合數據分析

長春上信科技如何測試一款OA辦公系統的安全性?從這四個方面下手

瀏覽:   發布時間:2019-01-24  [我要打印]

長春上信科技如何測試一款OA辦公系統的安全性?從這四個方面下手


OA辦公系統的安全性是非常值得重視的話題。

 我們都知道系統安全問題如同一個由很多個木板拼接起來的木桶,有很多方面,而任 何一面的不堅固或者出現問題(如操作系統安全、網絡安全、數據庫安全、內部行為安全 等),都會使系統處于不安全狀態,沒有哪一個產品或者方案可以解決全方位的安全問題。

 這里我們僅對應用系統——OA辦公系統的安全性進行考察,其他基礎性的安全問題是需要在實施時考慮的。那么對于一款OA辦公系統,如何考察它的安全性呢?


如何測試一款OA辦公系統的安全性?從這四個方面下手

可以從如下四個方面進行考慮。

1) 建立完整的、安全的用戶認證體系

 用戶認證體系是應用軟件最突出的安全考慮問題。如果用戶認證體系不夠強壯,那么 意味著系統很容易被非法入侵。如通過SQL注入、暴力破解等非法入侵方式。

 一個優良的軟件系統在用戶認證體系上都有著嚴密的防范措施:

□ 用戶信息的加密存儲,其中用戶登錄號、密碼等字段關鍵加密對象,密碼常以MD5 算法進行加密,該算法具有很強的反破解能力。

□對于用戶密碼的強制要求,如要求用戶對默認密碼進行修改,要求用戶密碼至少6 個或8個字節長度,甚至要求密碼必須由大小寫字母、數字等組成等等。

□ 相當難度的驗證碼措施,加強驗證,防止暴力破解,防嗅探侵犯。

□通過手機、二維碼、CA證書等多重認證方式。

□系統登錄后短消息提醒機制。

□其他措施。

2) 完善的用戶授權管理體系

 越細化的用戶授權,意味著系統的權限分配粒度越細。應避免不同用戶使用權限上的 交叉性,確保應用安全。

 一個優良的系統的用戶權限分配需要達到模塊級、功能級、數據級,而不能僅為模塊級。

3) 頁面SQL注入防范

 頁面程序SQL注入是非常常見的入侵方式,幾乎90%以上的網站系統和Web應用系 統都存在這樣的安全漏洞! 一旦被入侵,就意味著你的系統的數據是完全敞開的了。黑客 可以任意獲取系統的重要數據,更糟糕的情況是數據被肆意刪除或篡改。所以SQL注入防 范是需要非常重視的。

SQL注入是從正常的WWW端口進行訪問(執行入侵動作),將SQL的查詢/行為命 令通過“嵌入”的方式放入合法的HTTP提交請求,動態地構成SQL請求發給數據庫,進 而達到完全入侵目的。這種入侵方式表面看起來跟一般的Web頁面訪問沒什么區別,所以 網絡防火墻都不會對SQL注入發出任何警報和進行防范處理。

 一般情況下,SQL注入漏洞都是程序設計開發不嚴謹造成的。雖然這是一個非常公開 的話題,但似乎很少有程序員在程序開發時重視這個問題。

4) 其他Web安全漏洞問題

 其他常見系統漏洞包括SQL盲注、跨站點腳本、解密登錄請求、跨站請求偽造鏈接注入、通過框架釣魚等問題。

 用戶可以自己利用Security AppScan這樣的專業工具進行評測,也可以委托第三方機 構進行軟件安全評測。


更多詳細資訊請參:上信科技OA辦公系統帶來的經濟效益

版權所有:長春上信科技有限公司  吉ICP備16006330號-1     網站地圖技術支持:深度策劃

主站蜘蛛池模板: 亚洲日色| 国产成人在线观看免费 | 亚洲午夜在线 | 影视大全在线观看免费观看高清版 | 四色永久免费网站 | 公和我做好爽添在厨房 | 99久久婷婷国产综合精品青牛牛 | 中文国产成人精品久久一 | 色爽av| 丁香五月亚洲综合深深爱 | www.黄色国产 | 国产在线1区 | 国产suv精品一区88l | 好妈妈免费视频 | 狠狠插综合网 | 国产精品久久免费观看 | 成人欧美一区二区三区黑人 | 91精品一区二区三区久久久久久 | 国产精品无毒不卡 | 久久九九久久 | 日本亚欧乱色视频免费观看 | 四虎WWW成人影院 | 东京热456大交乱高清视频 | 又大又粗又猛免费视频 | 国产精品视频免费丝袜 | 九九一级片 | XXXX日本熟妇HD | 男人的天堂久久精品 | 久久资源免费视频 | 色丁香婷婷综合缴情综 | 亚洲精品国偷拍自产在线观看蜜桃 | 人人妻人人添人人爽欧美一区 | 992tv成人免费影院 | 99久久精品国产91久久久 | 一区二区国产在线播放 | 亚洲人7777 | 扒开双腿狂躁老师爽出白浆视频 | 日韩av成人在线观看 | 免费看美女逼逼 | av在线播放网| 在线观看午夜视频 |