به منظور کنترل ورود و دسترسي کاربران به منابع پورتال از الگوي JAAS استفاده شده است، با اين توصيف پورتال کتابخانهاي پارس آذرخش، از لايه مسئول ورود و کنترل کاربران مجزا ميشود و به راحتي ميتوان از سيستمهاي مختلف موجود و يا جديد در اين زمينه بدون نياز به تغيير در کد پورتال استفاده کرد. سيستم ورود و خروجي که به صورت پيشفرض روي پورتال کتابخانهاي پارس آذرخش، قرار دارد با استفاده از شناسه کاربري و کلمه عبور کاربر را شناسايي ميکند و به آن اجازه فعاليت در راستاي مجوزهاي اخذ شده را ميدهد. کلمههاي عبور به صورت رمز شده در پايگاه داده نگهداري ميشود و هر زمان که نياز به کانال امن براي تبادل اطلاعات احساس شد ميتوان از پروتکلهاي رايج SSL ,TSL يا ديگر ابزارهاي امنيتي مستقل از پورتال به راحتي استفاده کرد. به منظور عدم استفاده هکرها از تکنيکهاي رايج HTML Injection و SQL Injection و... اطلاعات ورودي توسط کاربران بررسي (فيلتر) ميشود. همچنين با استفاده از SecurityManager ماشين مجازي جاوا ساخت نمونه جديد از اشياء و اجراي متدها توسط اشياء کنترل ميشود. تمام راههاي ممکن به منظور هک کردن سرور توسط پورتال کتابخانهاي پارس آذرخش، در نظر گرفته شده و براي آن تدابير خاص انديشيده شده است، به طوري که هک کردن سرور توسط پورتال امکانپذير نميباشد. به منظور ايجاد امنيت بالاتر و بستن راههاي ديگر ميتوان با استفاده از يک Firewall اين ايمني را به حد بالاي خود رساند. |