咨詢郵箱?咨詢郵箱:service@yitianxinda.com 咨詢熱線?咨詢熱線:18101296137 微博 微信
北京軟件公司系統(tǒng)安全體系_北京軟件開發(fā)公司
發(fā)表日期:2015-07-09 15:17:37 ?? 文章編輯:宜天信達(dá) ?? 瀏覽次數(shù):

1.1. 系統(tǒng)安全體系

北京軟件開發(fā)公司系統(tǒng)安全是整個系統(tǒng)可靠運(yùn)行和進(jìn)行安全防范的基石,系統(tǒng)安全設(shè)計需要在統(tǒng)一設(shè)計的原則下,在不同的安全層次,在預(yù)防、檢測和恢復(fù)等各個階段,確保系統(tǒng)持續(xù)穩(wěn)定運(yùn)行,防止信息的損壞、泄露或被非法修改,并保證系統(tǒng)安全。

系統(tǒng)安全體系結(jié)構(gòu)分為五層:網(wǎng)絡(luò)安全、操作系統(tǒng)級安全、用戶級安全、功能模塊級安全、數(shù)據(jù)庫級安全。

1.1.1.網(wǎng)絡(luò)安全

充分考慮用戶接入的安全驗(yàn)證,保證系統(tǒng)的安全。同時還要求對用戶的惡意攻擊具有一定的防范措施(包括對病毒的防范)。

在信息安全方面,防止非法修改、越權(quán)使用等情況的發(fā)生,保證信息的安全,必須采取有效的技術(shù)措施。這些措施主要從以下幾個方面解決信息的安全問題,即:用戶身份鑒別、用戶權(quán)限控制、信息的傳輸安全、信息的存儲安全。

1.1.2.操作系統(tǒng)級安全

操作系統(tǒng)級安全保證是整個安全中的第一層保護(hù)。它保證只有合法的、授權(quán)的用戶才能上網(wǎng),才能登錄到服務(wù)器。它是利用網(wǎng)絡(luò)操作系統(tǒng)本身的安全機(jī)制來實(shí)現(xiàn)的。

1.1.3.用戶級安全 

軟件開發(fā)公司用戶級安全保證是第二層保護(hù)。它保證每個授權(quán)用戶只能操作其權(quán)限所允許的功能模塊或業(yè)務(wù)。北京軟件開發(fā)公司用戶在使用時,系統(tǒng)將從用戶安全性列表中讀取該用戶的Rights標(biāo)識符(RID)、用戶級別(ULV)。系統(tǒng)根據(jù)RID及ULV決定用戶所擁有的功能和對象的可操作性。用戶安全性列表是根據(jù)用戶的身份、所從事的業(yè)務(wù)來決定其擁有的權(quán)力屬性;用戶所擁有的權(quán)限屬性不同,進(jìn)入系統(tǒng)后用戶所面對的功能樹就不同,他所能操作的功能模塊也就不同,從而實(shí)現(xiàn)根據(jù)用戶權(quán)限自動裁剪功能樹的目的。

1.1.4.模塊級安全

模塊級安全保證是第三層保護(hù)。它保證授權(quán)用戶在進(jìn)入某一功能模塊后,只能做其用戶級別所允許的操作。用戶安全性列表中的用戶級別(ULV)是用戶擁有的某一具體權(quán)力屬性的使用級別。使用級別由低到高,用戶對該模塊的操作權(quán)力也就由小變大,隨著級別的變化,用戶所面對的操作界面也會自動裁剪變化。譬如說,該用戶對本職業(yè)務(wù)功能是高級使用者,但對相關(guān)業(yè)務(wù)功能則可能只是普通使用者,對這些模塊的修改與刪除功能就會對他屏蔽,相應(yīng)控件會不可見。

1.1.5.數(shù)據(jù)庫級安全

軟件定制開發(fā)數(shù)據(jù)庫級安全是系統(tǒng)安全體系設(shè)計中較核心的一道屏障。數(shù)據(jù)庫級安全遭到破壞的情況主要有三種:第一,數(shù)據(jù)向未授權(quán)用戶泄露,或被未授權(quán)用戶改動;第二,一些合法用戶在獲得信息時得到權(quán)限以外的信息;第三,由于一些具有合法權(quán)限用戶的誤操作,破壞了數(shù)據(jù)庫中的數(shù)據(jù)。本系統(tǒng)用戶密碼使用md5不可以逆加密,保證用戶密碼安全。通過數(shù)據(jù)庫安全機(jī)制的管理,可以防止以上情況的發(fā)生,從而加強(qiáng)數(shù)據(jù)庫的安全。

相關(guān)文章推薦
下一代工業(yè)進(jìn)步被稱為工業(yè)4.0,旨在將傳統(tǒng)行業(yè)(如自動化)互聯(lián)互通并實(shí)現(xiàn)計算機(jī)化。工業(yè)4.0的目標(biāo)是使工廠變得更加智能,提高適應(yīng)性和資源效率,以及改善工廠之間供...
您正在尋找能夠?qū)⒛钊梭@嘆的應(yīng)用程序想法變?yōu)楝F(xiàn)實(shí)的人。我應(yīng)該聘請軟件公司還是兼職開發(fā)者?這可能是每個新晉產(chǎn)品所有者問自己的最常見問題。在開始開發(fā)過程之前,您需要...
從頭開始構(gòu)建網(wǎng)站并托管和維護(hù)或改造舊網(wǎng)站需要聘請一支擁有技能和專業(yè)知識的團(tuán)隊(duì)。如果您不想進(jìn)一步擴(kuò)大團(tuán)隊(duì),不想經(jīng)歷招聘大手筆,或者想降低離岸成本,北京軟件開發(fā)外包...
物聯(lián)網(wǎng) ( IoT ) 概念首次出現(xiàn)時,曾有大膽預(yù)測稱,到 2020 年,物聯(lián)網(wǎng)連接設(shè)備數(shù)量將達(dá)到 500 億甚至數(shù)萬億。這些極高的估值引發(fā)了炒作,但最終被證明...
下一代工業(yè)進(jìn)步被稱為工業(yè)4.0,旨在將傳統(tǒng)行業(yè)(如自動化)互聯(lián)互通并實(shí)現(xiàn)計算機(jī)化。工業(yè)4.0的目標(biāo)是使工廠變得更加智能,提高適應(yīng)性和資源效率,以及改善工廠之間供...
企業(yè)需要強(qiáng)大且可靠的在線形象才能取得成功。Magento 已成為領(lǐng)先的電子商務(wù)平臺,為各種規(guī)模的企業(yè)提供強(qiáng)大的功能和定制選項(xiàng)。對于希望通過基于 Magento ...
條件提供合 資源起源:其它 4)具有近三年完成在3個(含)以上同等界限的告捷案例,對“中國工商銀行股份無限公司軟件征戰(zhàn)重心北京研 3)具有ISO9000質(zhì)量認(rèn)證體系書;具有國度質(zhì)量...
目前,互聯(lián)網(wǎng)大潮席卷全國,“互聯(lián)網(wǎng)+”為各行各業(yè)注入了新的活力。作為傳統(tǒng)的教育行業(yè),該如何搭上“互聯(lián)網(wǎng)+”的東風(fēng),乘勢而起呢?...
北京軟件開發(fā)公司全棧測試:平衡單元測試和端到端測試...
人工智能(AI)和機(jī)器學(xué)習(xí)(ML)是AI的關(guān)鍵組成部分和驅(qū)動力,在科技界并不是新概念。而且,盡管它們得到了關(guān)注,但對于使用這些工具來改善業(yè)務(wù)運(yùn)營和使軟件應(yīng)用程序更加智能的...
在須要時還應(yīng)舉例說明。 用戶驗(yàn)收。 軟件開采者應(yīng)向用戶提交開采的對象安設(shè)程序、數(shù)據(jù)庫的數(shù)據(jù)字典、《用戶安設(shè)手冊》、《用戶操縱指南》、需求呈報、設(shè)計呈報、測試呈報等兩...
數(shù)據(jù)是業(yè)務(wù)許多方面成功的關(guān)鍵。先進(jìn)的商務(wù)智能(BI)工具使組織可以實(shí)時收集,分析數(shù)據(jù)并對數(shù)據(jù)做出反應(yīng)。從營銷到運(yùn)營,這都是真正的高效和知識淵博的組織。BI解決方案代表了...
?