原創|行業資訊|編輯:郝浩|2013-07-26 14:59:02.000|閱讀 347 次
概述:追求更高的安全性一直是系統開發人員不斷探索的課題,而權限系統管理著企業應用系統關鍵的數據,因而企業在選擇權限系統時,也會在系統的安全性上做極大的考量。本文來探討一下權限系統安全性。
# 界面/圖表報表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
追求更高的安全性一直是系統開發人員不斷探索的課題,而權限系統管理著企業應用系統關鍵的數據,因而企業在選擇權限系統時,也會在系統的安全性上做極大的考量。對于通用的用戶權限系統,管理著企業的多個應用系統,在安全性方面就得更加的慎重。
現在企業通常情況下擁有多個應用系統,每個應用系統下又有大量的用戶,這樣就牽涉到龐大的用戶數據,對于一些企業系統,尤其是財務系統,要是用戶信息泄露,將會導致非常嚴重的后果,因而在權限系統中就需要異常嚴密的安全機制。
對于企業現有的C/S和B/S應用程序系統,UPMS通用用戶權限系統集中解決了如系統賬戶的安全性、限制某一部分用戶登錄、防止惡意登錄等安全問題,同時提供了完整的源碼,而且支持了參數化的數據庫操作方式,有效防止SQL注入,還可將用戶數據導出備份,并支持多種安全機制。
在權限系統中加入單點登錄,可以同時登錄企業的多個應用系統,實現多個系統間的透明跳轉,在簡化應用系統操作過程的同時,強大的身份認證,降低了密碼安全風險。
在UPMS中支持單態登錄,不允許同一時刻一個賬戶多地多次登錄,避免多個用戶同時登錄一個賬戶,增強了安全性。
為防止用戶或者軟件進行大量反復惡意的登錄應用系統,支持了防暴力破解的選項設置,包括密碼錯誤周期、次數,以及賬戶鎖定時間的等。
對于接入的應用系統提供了用戶名規則設置,用戶系統注冊賬號時就必須遵循自己設置的規則,具體如下:
若注冊用戶名長度小于設置長度,就會出現下圖所示的圖標,并提示用戶名不滿足長度。
為了確保登錄賬戶的安全性,可進行密碼的強度設置,當設置的密碼強度少于6 時,就會提示密碼強度不足。
在實際工作情況中,有時候是需要限制單個IP或是一個IP段登錄系統,UPMS中就提供了這種功能,并支持登錄驗證碼功能。
UPMS通用用戶權限管理系統:
本站文章除注明轉載外,均為本站原創或翻譯。歡迎任何形式的轉載,但請務必注明出處、不得修改原文相關鏈接,如果存在內容上的異議請郵件反饋至chenjj@fc6vip.cn
文章轉載自:慧都控件