C#.NET 大型通用信息化系统集成快速开发平台 4.1 版本 - 密码强化、网络安全强化
2014-06-12 23:08 通用C#系统架构 阅读(2353) 评论(1) 编辑 收藏 举报公司系统庞大后,用户数量也庞大,容易引起各种网络安全相关问题,需要把每个用户的网络安全意识都提高,由于历史原因有些用户的密码过于简单,很容易被猜到,引起很多没必要的麻烦。系统里又有客户的资料、这些客户很容易被各种诈骗;诈骗份子们想做梦到拿到公司的系统,然后对客户进行诈骗。
挨个人去强调信息安全是艰难的,需要有一些安全策略、用这个安全策略优化系统后,逐步会变得越来越安全、越来越强大。
1:检查弱密码,弱密码修改为增强的密码。
2:手机号码绑定,手机号码都是实名认证的。
3:定期清理长期不登录的用户,僵尸账户清理。
4:逐个上级认证下属,人工审核激活新账户。
5:密码输入错误就锁定账户,防止暴力破解密码。
6:电脑网卡与账户绑定,还电脑登录手机验证。
7:按登录的省、市进行验证,换区域登录手机验证。
现在由于手机号码的严格控制、基本上登录安全都靠手机号码来认证、手机验证码验证的思路了,虽然有些成本也简单高效率,可行性高。
系统登录成功后,检查密码复杂度,若密码过于简单就强制要求修改密码,密码修改好后才可以正式使用系统,否则不让进入系统,没有实名认证的必须要求实名认证。经过一段时间的强制修改密码,所有用户的密码复杂度都会提高,网络安全意识也会提高,整个系统的安全性也会增强。
其实真正做好任何系统都不容易,一些成熟的组件工具根本没必要自己开发,直接使用成熟的组件就可以了,全部自己开发真是浪费生命,重复发明轮子。
我们其实就是我为人民服务,人民为我服务,劳动成果交换。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· Docker 太简单,K8s 太复杂?w7panel 让容器管理更轻松!
2012-06-12 在浙江杭州快速开发公司内部办公自动化OA系统的经验总结(有成熟的后台配置工具、开发平台、程序员朋友圈还真不错,做软件项目还得靠积累才稳妥)
2010-06-12 【浙大网新图灵通讯】无废话简单高效C#编码规范20100612
2009-06-12 同一个项目的不同的项目工作经验总结--程序员丁
2009-06-12 同一个项目的不同的项目工作经验总结--程序员丙
2009-06-12 同一个项目的不同的项目工作经验总结--程序员乙
2009-06-12 同一个项目的不同的项目工作经验总结--程序员甲
2009-06-12 做技术做管理类软件-----如何才能拿到上万的月薪【仅供参考、欢迎拍砖】