數據孤島、信息孤島、應用孤島,已經成為多年信息化建設后的后遺癥,而解決這些孤島的
關鍵因素在于開放,解決這些孤島的效率取決于標準化。
如同我們的插座和插頭的關系、如同我們的外設和usb口的關系,oa系統是否足夠開放和標
準化,成為架構設計時首要考慮的問題。
在當前和未來,oa系統需要輕松與各種操作系統、中間件、數據庫、業務系統及工具軟件
進行平滑對接,當前主流的廠商都在這方面做了充分的考量。
oa系統的開發設計既考慮信息資源的充分共享,更要注意信息的保護和隔離,因此系統應
分別針對不同的應用、不同的網絡通信環境和不同的存儲設備,采取不同的措施,包括系統
安全機制、數據存取的權限控制等以---系統的安全性。
其中,采取的措施包括但不限于以下
平臺安全:架構設計考慮安全性要求,平臺軟件達到安全設計標準。
應用安全:權限控制、支持身份接口、防篡改、防i暴i力破i解等措施完善,并且可以跟
usbkey、ca、----等各種安全措施進行方案組合。
數據安全:支持文檔安全軟件整合技術,從而做到數據傳輸加密、遠程安全訪問、數據存儲
加密,并且可以各種安全方式進行綁定,支持入i侵檢測與防御系統、防火墻的應用。
容災備份:支持各種容災的軟硬件設備的使用等。
管理安全:提供完善的日志功能,能夠記錄系統使用人員的關鍵操作,---系統應用的安全
密碼策略:初始密碼強制更改、啟用圖形---、支持usbkey接口、密碼過期控制、密碼
錯誤次數控制、密碼強度設置等,從而防止暴i力破i解和---攻擊。
系統網卡mac和ip的綁定;支持ca、數字簽名加密技術;支持電子鑰匙ukey技術和
指紋ukey技術;支持---接ssl技術;軟件系統嚴密、靈活的訪問安全控制,功能授
權與數據范圍授權結合;
系統有整體的用戶/權限管理體系,可統一進行用戶/權限的管理,實現到字段級的查詢、修
改、管理權限控制;系統提供用戶、數據傳輸、數據存儲、數字簽名等安全手段接口,
可在各個環節提供對第三方安全系統的支持。