當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > OA系統(tǒng)企業(yè)版 > 視頻&資訊 > 行業(yè)動(dòng)態(tài)
OA系統(tǒng)的數(shù)據(jù)安全性問(wèn)題需要戴“套”
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
OA系統(tǒng)是單位信息的集中平臺(tái),OA系統(tǒng)的整體安全性對(duì)于單位來(lái)說(shuō)至關(guān)重要,如果沒(méi)有良好的安全性保障,將為單位隱藏巨大的危機(jī)。OA系統(tǒng)的安全性由一個(gè)安全體系來(lái)組成,包括OA軟件的本身的安全性處理、網(wǎng)絡(luò)的安全防護(hù)、系統(tǒng)安全和安全的管理體系這四個(gè)部分。本文將從第一個(gè)部分即OA自身的安全性處理對(duì)泛普軟件OA的系統(tǒng)安全進(jìn)行詳細(xì)的介紹。
OA系統(tǒng)介紹:泛普軟件OA自身安全性處理
從密碼入手
為保障系統(tǒng)安全,從密碼入手是一個(gè)很顯而易見(jiàn)的普遍舉措。泛普軟件OA在密碼方面做了很多的功課,從入口處即保障了其系統(tǒng)的安全性。
首先是在弱密碼檢測(cè)方面,對(duì)于過(guò)于簡(jiǎn)單的密碼,如1234等密碼,管理員可以進(jìn)行程序的掃描和檢測(cè),得到相應(yīng)的檢測(cè)報(bào)告,管理員可以視情況決定是否封鎖弱密碼的帳號(hào)。該封鎖過(guò)程可以是程序自動(dòng)進(jìn)行的,封鎖后,會(huì)給系統(tǒng)管理員一個(gè)內(nèi)部消息。
為了防止惡意人員猜測(cè)用戶帳號(hào),如果連續(xù)三次輸入密碼錯(cuò)誤,系統(tǒng)將自動(dòng)封鎖該帳號(hào),或者是3小時(shí)內(nèi)不允許再次登陸。封鎖后,系統(tǒng)會(huì)自動(dòng)給管理員消息提醒。
其次,密碼輸入時(shí)采用軟鍵盤(pán)輸入,即通過(guò)點(diǎn)擊數(shù)字而不是直接鍵入。根據(jù)Windows的原理,有些惡意程序可以在系統(tǒng)中安裝鍵盤(pán)勾子,把鍵盤(pán)輸入全部截獲后,再伺機(jī)發(fā)送出去。以此種方式解決該問(wèn)題,是能夠保障密碼安全的有效措施。
再次,除了我們所熟知的傳統(tǒng)密碼輸入方式之外,泛普軟件OA還嘗試了圖形碼認(rèn)證、動(dòng)態(tài)密碼輸入、硬件加密鎖和數(shù)字證書(shū)等方式。前兩種方式比較常見(jiàn)。以圖形碼認(rèn)證的方式可以有效地防止黑客用程序的方式不斷的嘗試密碼,而以動(dòng)態(tài)密碼的方式進(jìn)行雙重密碼認(rèn)證更加確保了密碼的安全性,但卻因耗時(shí)比較長(zhǎng)而略顯不方便。相比前兩種方式,后兩種更顯高端,但成本也略高。硬件加密鎖雖然用起來(lái)簡(jiǎn)單直觀,但是,為了認(rèn)證密鑰,需要設(shè)置專門的認(rèn)證服務(wù)器以及發(fā)證的軟件、硬件的設(shè)備,增加了額外的成本。而靠系統(tǒng)中存儲(chǔ)的特征碼來(lái)進(jìn)行認(rèn)證的數(shù)字證書(shū)的成本卻要比硬件加密鎖相對(duì)少一些。
此外,在數(shù)據(jù)傳輸過(guò)程中,密碼必須是加密的,以此來(lái)防止黑客通過(guò)網(wǎng)絡(luò)傳輸協(xié)議進(jìn)行偵聽(tīng)。為更加確保密碼的安全性,密碼采用了不可逆算法,即使被黑客獲取到最后密碼的存儲(chǔ)數(shù)據(jù),也無(wú)法獲知真正的密碼。
從訪問(wèn)權(quán)限入手
泛普軟件OA提供詳細(xì)的日志記錄,可以查出誰(shuí)在什么時(shí)候,在哪個(gè)地方用了哪個(gè)功能,對(duì)于登陸失敗也有詳細(xì)記錄。
在訪問(wèn)限制方面,泛普軟件OA在內(nèi)部IP訪問(wèn)、移動(dòng)OA手機(jī)訪問(wèn)、特定區(qū)域訪問(wèn)、MAC地址訪問(wèn)都做了權(quán)限設(shè)定,并且在訪問(wèn)時(shí)間段做了明確的規(guī)定,大大增強(qiáng)了系統(tǒng)的安全性。
從內(nèi)部功能入手
泛普軟件OA在每項(xiàng)功能上面都做了嚴(yán)格的權(quán)限劃分。對(duì)于不同的員工,指定其可以查看到的菜單以及可以使用畫(huà)面上的具體的哪個(gè)按鈕。對(duì)于不同的文檔,設(shè)定不同的查看人,修改人,不具有某項(xiàng)操作,就不能進(jìn)行任何操作,甚至看不到相關(guān)的文件。對(duì)于不同的審批文檔,自己也只能看到與自己相關(guān)的部分的文檔。
以上就是泛普軟件OA本身的安全性處理,用戶可以根據(jù)實(shí)際情況及預(yù)算,選擇一種或幾種進(jìn)行組合,這也恰恰印證了泛普軟件OA開(kāi)放性與靈活性的特點(diǎn)。
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓