企业通信系统安全性分析与设计.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《企业通信系统安全性分析与设计.docx》由会员分享,可在线阅读,更多相关《企业通信系统安全性分析与设计.docx(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、企业通信系统安全性分析与设计 【摘要】:EMI(企业即时通信系统),具体是指企业所使用的一些随时互通技术,一般包括即时视频、文字、语音等。其为诸多企业打造了一个更为高效的信息交流平台,提升了职工的业务交互性与反应的机敏度与便捷度,减少了企业的运行资金。本文将主要围绕EIM的安全性展开分析,并提供具体设计对策以供参考 【关键词】即时通信系统;安全性;设计 近年来,伴随EMI在各大企业中的普遍运用,其渐渐变成一种主要的病毒感染源与和黑客的重点破坏目标,严重影响企业信息安全。黑客的不良行为能为企业带来不必要的经济损失,甚至还会致使总体运作体系失灵。所以,全面剖析EIM中出现的问题,且策划出能有效处理
2、的安全对策是现阶段首要问题。 1企业即时通信系统安全性剖析 1.1特洛伊等病毒的散播 因为EIM的文档传递利用了P2P形式,其能把文档当做附件利用点对点的形式传递,不通过互联网附近安全防范设施。因为点对点隧道径直传递到电脑中,所以遭受传染的文档凭借即时通讯软件便能避开阻碍病毒的网管检查,一些病毒例如特洛伊等病毒能迅速攻入互联网,一些被病毒侵染的文档便能使用EIM展开传递。 1.2客户密码与账号被窃取 针对黑客而言,其能轻而易举的获取一些存在于个人计算机中的EIM软件的登录账号与密码。通过校验后便能为黑客供应相关服务。但现阶段即时通讯厂家均过于重视体系的延伸性,却极少重视其验证体制,这为攻击人员
3、提供了可乘之机。其使用木马欺骗或者暴力获取等形式偷盗密码,之后假冒此客户与其余客户展开通讯,浏览企业服务器的各种讯息,且偷窃企业关键商业机密。 1.3信息互换、文件互换没有保密处理 现阶段EIM软件在互换讯息与传递文件过程中只利用了弱加密手段或者直接忽略加密,攻击人员借此机会修改、盗取企业关键信息,此种泄密会为企业带来巨大亏损,特别是对于部分特殊领域,比如证券、金融等行业而言,会造成重大商业安全隐患。1.4脚本性能存在不足广泛运用的EIM软件均供应了脚本编制性能,辅助客户编制规范的Windows程序或者VB程序以此掌控信息总各种特征。这所有性能即使为客户供应了便捷条件,却也增加了计算机掺杂威胁
4、与蠕虫的散播,已出现的鉴于脚本的即时讯息蠕虫已有数十类。 2企业即时通信系统安全性设计对策 2.1客户登录板块安全性设计 企业客户在应用系统前要进行身份核实来检验客户的实际信息是否匹配,之后才能享受企业即时通信系统供应的不同服务。所以,一个稳定的验证体制针对EIM的安全防范是非常关键的。此文供应的身份检测方案的基础是客户在申请时已把密码的内容录进服务器后台数据库中。此环节使用了鉴于SHA-1的报文摘要形式,针对客户密码展开2次散列。实际流程如下:首先,在用户端朝着服务器端发起登录请求时,把密码使用SHA1来形成报文摘要1;其次,与其他数重新排列1次形成报文摘要2转交至服务器。再次,服务器端口在
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 通信 系统 安全性 分析 设计
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内