امنيت امنيت
به منظور کنترل ورود و دسترسي کاربران به منابع پورتال از الگوي JAAS استفاده شده است، با اين توصيف پورتال کتابخانه‌اي پارس آذرخش، از لايه مسئول ورود و کنترل کاربران مجزا مي‌شود و به راحتي مي‌توان از سيستم‌هاي مختلف موجود و يا جديد در اين زمينه بدون نياز به تغيير در کد پورتال استفاده کرد.

سيستم ورود و خروجي که به صورت پيش­فرض روي پورتال کتابخانه‌اي پارس آذرخش، قرار دارد با استفاده از شناسه کاربري و کلمه عبور کاربر را شناسايي مي­کند و به آن اجازه فعاليت در راستاي مجوز‌هاي اخذ شده را مي‌دهد. کلمه‌هاي عبور به صورت رمز شده در پايگاه داده نگهداري مي‌شود و هر زمان که نياز به کانال امن براي تبادل اطلاعات احساس شد مي‌توان از پروتکل­هاي رايج SSL ,TSL يا ديگر ابزارهاي امنيتي مستقل از پورتال به راحتي استفاده کرد. به منظور عدم استفاده هکرها از تکنيک­هاي رايج HTML Injection و SQL Injection و... اطلاعات ورودي توسط کاربران بررسي (فيلتر) مي­شود. همچنين با استفاده از SecurityManager ماشين مجازي جاوا ساخت نمونه جديد از اشياء و اجراي متدها توسط اشياء کنترل مي‌شود. تمام راه­هاي ممکن به منظور هک کردن سرور توسط پورتال کتابخانه‌اي پارس آذرخش، در نظر گرفته شده و براي آن تدابير خاص انديشيده شده است، به طوري که هک­ کردن سرور توسط پورتال امکان­پذير نمي‌باشد. به منظور ايجاد امنيت بالاتر و بستن راه‌هاي ديگر مي‌توان با استفاده از يک Firewall اين ايمني را به حد بالاي خود رساند.

 
  بازگشت  

 

امتیاز به صفحه امتیاز به صفحه
   
میانگین (0 رای)