惠檢丨實驗室信息管理系統安全性概述
一個優良的軟件系統必須具備良好的安全性、可靠性和可擴展性。系統的安全性可靠性必須保障系統數據的訪問安全和存儲安全;系統的可擴展性高伸縮性必須保障系統能在通過很少的改動甚至只是硬件設備的添置,就能實現整個系統處理能力的線性增長,實現高吞吐量和高性能。確保系統具有旺盛和長久的生命力。
在未使用信息化系統之前,信息通常都是以紙介質和某些設備(如錄音、錄像設備等)進行保存和傳播,一旦出現安全問題,可以通過行政、執法手段進行追蹤,查出問題的根源,并追究其相應的責任。而用信息化系統管理的安全問題更為復雜,如:數據瞬間丟失、瞬間被盜、瞬間被破壞等問題,大大增加了管理難度。因此,為保證使用單位的信息安全,平臺進行了多維度的管控。
數據存儲安全:支持存儲加密,數據交換的信息包加密,數據傳輸通道加密,數據自動備份。
訪問安全:支持用戶名密碼等形式的用戶認證、授權和訪問控制
操作日志:系統自動生成操作日志,方便后期隨時查看。
數據權限:通過角色可以控制系統訪問的數據范圍,如:集團級、單位級、部門級、人員級。通過權限可以控制字段的權限,如:瀏覽權限、編輯權限。
操作權限:可設置表單、按鈕的訪問權限,IP限制。
安全性和靈活可管理相結合,支持角色管理,支持權限分組,提高安全管理效率;權限可分級授權;權限可委托;具有防誤操作機制,如必輸項驗證,年齡、日期的合理行驗證等;密碼可管理;可對具體某項業務、某個部門,甚至某個客戶進行操作限定,杜絕安全死角;支持出錯管理:以文件、日志方式自動傳送至管理員或指定目標處。
系統提供嚴密的身份驗證、訪問控制、多層次的保密手段等措施,確保系統和數據的安全性和完整性。保證在系統中傳輸數據的身份識別、預防篡改。保證其信息流轉和發布的嚴肅性、準確性和安全性。因此,系統能夠提供有效的安全保密措施,確保整個系統的安全運行。
系統具有自動備份功能,當數據丟失時,可以利用備份數據恢復當系統,一旦出現意外,能提供快速、有效的恢復手段,確保數據的完整。系統提供運行監視機制,建立系統運行的日志文件,跟蹤應用系統的所有操作。系統提供7×24 小時的連續穩定運行。應用系統具有高可靠性和高容錯能力,保證局部出錯不影響全系統的正常工作。
加密狗
系統支持通過加密狗的形式進行訪問權限控制,將加密鎖與使用者對應,只有通過加密鎖方可訪問系統,提高系統安全性。
網絡安全
通過在網絡中建立DMZ區隔離內部網絡和外部網絡,DMZ提供的服務是經過了地址轉換(NAT)和受安全規則的限制,以達到隱蔽真實地址、控制訪問的功能。
存儲安全
數據庫存儲在RAID磁盤陣列中,同時通過MySql數據庫的鏡像功能把數據庫的數據鏡像到備份服務器,實現雙重安全保障。
訪問安全
系統數據的訪問必須經過嚴密的身份驗證、訪問控制,系統用戶的口令和系統關鍵數據經過加密處理。