C#.NET 大型企業信息化系統集成快速開發平臺 4.2 版本 - 防止暴力破解密碼、提升大型信息系統安全

  幾十萬人使用的系統、覆蓋全國、天天營業額上好幾個億的、若信息安全方面太薄弱了、那將會是致命的打擊、甚至威脅到企業的正常運轉。從國家層面到企業級別你們都在重視信息的安全、可控。安全

  運行速度慢一點點能夠忍受、可是信息安全沒保證是絕對沒法忍受的。下面是防止暴力破解的例子運行效果,若這個用戶名連續嘗試登陸好屢次,系統就認爲有暴力破解的行爲、會禁止這個用戶登陸系統、包括人工登陸、程序腳本登陸都會被阻止。函數

  固然後臺也須要防止弱密碼、設置密碼修改密碼時,都須要弱密碼檢查才能夠、不然仍是白辛苦一場了。優化

下圖是,防止暴力破解的例子參考代碼、系統有提供各類函數、能夠按企業的需求增長邏輯。把信任的ip地址列表排除在外。blog

下圖是暴力破解的幾個狀態定義、如有須要還能夠增長各類暴力破解的狀態碼。接口

 

一個穩健的信息系統、未必在每一個功能上都與其餘系統有優點,可是總體上是可維護、可改進、透明公開、總體是運行穩定的、考慮全面、代碼質量高,就能夠一直完善下去的。ip

界面是否漂亮雖然也很關鍵、可是界面能夠本身優化、核心功能要有、本身開發的系統作個接口就能夠了、用強大的組件、不浪費生命、不重複建設。開發

相關文章
相關標籤/搜索