织梦CMS - 轻松建站从此开始!

软件开发|软件定制|设计软件|APP软件-沈阳汇海软件公司

当前位置: 主页 > 行业动态 > 软件资讯 >

OA办公系统安全防护必备的三重门

时间:2018-12-04 12:02来源:软件公司 作者:软件定制 点击:
互联网安全问题是21世纪最令人头疼的问题,凌镜门、好莱坞艳照门等引发的安全问题闹得人心惶惶。然而对于企业来说,各种商业机密对于网络信息安全的要求更是精益求精。OA系统作

  互联网安全问题是21世纪最令人头疼的问题,凌镜门、好莱坞艳照门等引发的安全问题闹得人心惶惶。然而对于企业来说,各种商业机密对于网络信息安全的要求更是精益求精。OA系统作为全员信息化应用的第一台阶,近两年来更是普及化。OA系统安全也成为了企业选型者们重点考察事项。


  1、防御机制


  对OA系统中的重要信息实施加密,如用户名密码采用MD5二次加密,杜绝使非法用户无法获取其他用户信息;对附件采取部分加密,防止非法下载。


  有攻击者会故意输入错误的URL使程序不能正确执行,获取出错页面用来分析服务器信息,并加以利用进行攻击。


  2、容灾机制


  当危险突破防御界限闯入内部时,用户也不必惊慌,OA系统已做好容灾准备,保证数据完好无损。


  OA协同管理平台自身含有数据备份机制,平台服务启动后会有一个线程在系统后台运行,根据用户设置的策略定时自动执行备份计划。OA协同管理平台的备份文件存放在服务器本地,而为了安全考虑往往需要把这些备份文件转储到其它服务器上,当本地服务器发生灾难故障时可以保证系统能够恢复或顺利迁移至额外的服务器上。


  3、准入机制


  OA系统支持大量认证方式,如用户名、密码,UKey、LDAP认证、CA认证等方式可以供用户选择,最大限度的保证用户登录的合法性,且每个用户只能在一个终端登录。系统对每个页面都做了认证,若不经过登录直接请求URL将直接转向到登录页面,保证系统信息不被非法获取。


  另外,OA能够通过IP控制登陆系统的用户群,拥有特权的用户在特权期限内可以随时随地登陆系统,普通用户只有在开通IP地址的机器上才能登陆系统。在局域网内,IP地址一般都分布在一个或几个IP段内,管理员只要将IP段开通,用户通过开通的IP可以成功登陆系统。


  OA系统管理员可以把系统用户划分成不同的组,并具有不同的身份和其他属性。OA系统管理员可以定义一系列不同的访问规则,如用户身份验证规则,授权规则等。系统管理员可以把不同组中的用户通过既定的规则分配来实现对不同资源的访问从而完成授权管理。


  在马斯洛的需求层次理论中,安全加密并非排头兵也不是终结者,但无论需求走到何种程度,都会不约而同像安全需求回归,所谓爬得越高摔得越痛,同样走得越深损失越惨。安全因素是贯穿始终的,OA系统更是如此。你的OA安全吗?

(责任编辑:admin)
织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片