免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3095 | 回复: 3
打印 上一主题 下一主题

请教B/S的安全隐患 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-11-12 15:11 |只看该作者 |倒序浏览
在系统安全维护上,B/S结构尤其要考虑数据和服务器的安全性,以OA软件为例,B/S结构要实现办公协作过程中的复杂的安全性控制,还有很多技术上的难点.我正在做这方面的课题,在各种论坛上看过别人的留言并且在网上搜集过资料,可是没有比较详细的论述B/S的安全性隐患的,希望有哪位大侠可以替我详细的说一下B/S具体有哪些安全隐患,谢谢!

论坛徽章:
0
2 [报告]
发表于 2004-11-15 16:16 |只看该作者
1、浏览器本身的安全隐患(比如java, activex等),操作系统,服务器本身的安全隐患\r\n2、OA软件自身的bug\r\n3、B/S间通讯的不安全,VPN,加密,可否被截获,接管。。\r\n4、软件自身的不安全设计,如没有超时设计、回退可现以前内容\r\n5、软件自身的权限管理,是否存在,聚合,推论等权限设计的不合理。\r\n6、是否存在合理的用户帐号认证,合理的密码策略,clip-level\r\n7、备份恢复机制是否存在\r\n8、针对系统资源不足及用户数量超过处理能力,如何处理的设计\r\n9、完整性和可用性的校验,检查\r\n10、是否存在完整详尽的日志审计,以及审计管理\r\n\r\n就想到这么多

论坛徽章:
0
3 [报告]
发表于 2004-11-15 16:21 |只看该作者
还有数据库方面的考虑
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP