應用軟件的安全設計主要針對如下幾個方面:
要細化“系統管理員”的權力,設計多重管理機制,使系統管理員的權力最小化。
要建立獨立的系統管理員的專用數據庫,并且要進行加密存儲,最好使用用戶自定義的加密算法。
要分配好每個用戶的權限,包括系統運維用戶。普通用戶沒有真正刪除系統數據的權限,只有標識刪除數據的權限,即使是對用戶自己生成的數據。
系統應采用雙因子認證體系登錄認證。
每一個用戶都要與用戶專有的UKey、專有終端、生物特征等捆綁。
回答所涉及的環境:聯想天逸510S、Windows 10。
應用軟件的安全設計主要針對如下幾個方面:
要細化“系統管理員”的權力,設計多重管理機制,使系統管理員的權力最小化。
要建立獨立的系統管理員的專用數據庫,并且要進行加密存儲,最好使用用戶自定義的加密算法。
要分配好每個用戶的權限,包括系統運維用戶。普通用戶沒有真正刪除系統數據的權限,只有標識刪除數據的權限,即使是對用戶自己生成的數據。
系統應采用雙因子認證體系登錄認證。
每一個用戶都要與用戶專有的UKey、專有終端、生物特征等捆綁。
回答所涉及的環境:聯想天逸510S、Windows 10。