权限管理、用户权限系统、开源用户权限系统、信息化建设标准基础数据管理平台
代码改变世界

C#.NET 大型通用信息化系统集成快速开发平台 4.1 版本 - 密码强化、网络安全强化

  通用C#系统架构  阅读(2353)  评论(1编辑  收藏  举报

   公司系统庞大后,用户数量也庞大,容易引起各种网络安全相关问题,需要把每个用户的网络安全意识都提高,由于历史原因有些用户的密码过于简单,很容易被猜到,引起很多没必要的麻烦。系统里又有客户的资料、这些客户很容易被各种诈骗;诈骗份子们想做梦到拿到公司的系统,然后对客户进行诈骗。

   挨个人去强调信息安全是艰难的,需要有一些安全策略、用这个安全策略优化系统后,逐步会变得越来越安全、越来越强大。

    1:检查弱密码,弱密码修改为增强的密码。
    2:手机号码绑定,手机号码都是实名认证的。
    3:定期清理长期不登录的用户,僵尸账户清理。
    4:逐个上级认证下属,人工审核激活新账户。
    5:密码输入错误就锁定账户,防止暴力破解密码。
    6:电脑网卡与账户绑定,还电脑登录手机验证。
    7:按登录的省、市进行验证,换区域登录手机验证。

   现在由于手机号码的严格控制、基本上登录安全都靠手机号码来认证、手机验证码验证的思路了,虽然有些成本也简单高效率,可行性高。

   系统登录成功后,检查密码复杂度,若密码过于简单就强制要求修改密码,密码修改好后才可以正式使用系统,否则不让进入系统,没有实名认证的必须要求实名认证。经过一段时间的强制修改密码,所有用户的密码复杂度都会提高,网络安全意识也会提高,整个系统的安全性也会增强。

   其实真正做好任何系统都不容易,一些成熟的组件工具根本没必要自己开发,直接使用成熟的组件就可以了,全部自己开发真是浪费生命,重复发明轮子。

 我们其实就是我为人民服务,人民为我服务,劳动成果交换。

 

编辑推荐:
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
阅读排行:
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· Docker 太简单,K8s 太复杂?w7panel 让容器管理更轻松!
历史上的今天:
2012-06-12 在浙江杭州快速开发公司内部办公自动化OA系统的经验总结(有成熟的后台配置工具、开发平台、程序员朋友圈还真不错,做软件项目还得靠积累才稳妥)
2010-06-12 【浙大网新图灵通讯】无废话简单高效C#编码规范20100612
2009-06-12 同一个项目的不同的项目工作经验总结--程序员丁
2009-06-12 同一个项目的不同的项目工作经验总结--程序员丙
2009-06-12 同一个项目的不同的项目工作经验总结--程序员乙
2009-06-12 同一个项目的不同的项目工作经验总结--程序员甲
2009-06-12 做技术做管理类软件-----如何才能拿到上万的月薪【仅供参考、欢迎拍砖】


C# ASP.NET 通用权限设计、通用权限管理、通用权限组件、单点登录、集中式权限管理、统一授权体系、分级管理分级授权


微信扫一扫加好友



点击右上角即可分享
微信分享提示