首页 | 邮件资讯 | 技术教程 | 解决方案 | 产品评测 | 邮件人才 | 邮件博客 | 邮件系统论坛 | 软件下载 | 邮件周刊 | 热点专题 | 工具
网络技术 | 操作系统 | 邮件系统 | 客户端 | 电子邮箱 | 反垃圾邮件 | 邮件安全 | 邮件营销 | 移动电邮 | 邮件软件下载 | 电子书下载

邮件服务器

技术前沿 | Qmail | IMail | MDaemon | Exchange | Domino | 其它 | Foxmail | James | Kerio | JavaMail | WinMail | Sendmail | Postfix | Winwebmail | Merak | CMailServer | 邮件与开发 | 金笛 |
首页 > 邮件服务器 > Lotus Domino > 基于Lotus Domino的OA系统中安全机制的研究 > 正文

基于Lotus Domino的OA系统中安全机制的研究

出处:万方数据 作者:万方数据 时间:2010-3-12 11:32:57
 0 引言

  随着计算机技术、通信技术和网络技术的突飞猛进,OA(Office Automation)即办公自动化得到了迅速的发展,从以前基于个人事务的文字录入、排版系统发展为当今基于工作流的概念,使企业内部入员方便快捷地共享信息,高效地协同工作,实现了迅速、全方位的信息采集、信息处理,为企业的管理和决策提供了科学的依据。Lotus Domino/Notes作为当今国内外最流行的协同办公群件产品,在其知识管理、协同工作及安全机制方面有着独特的优势。

  1 OA系统设计

  本OA系统是为太原理工大学计算机基础教学部内部实现电子化办公而开发的一套实验系统。系统要求实现准确无误、安全可靠、高效的日常办公事物处理。根据实际使用情况,在初期开发系统中包括了用户管理、内部通信、信息发布、日常办公模块,系统的功能模块图见图l。

  2 Domino安全机制研究

  Lotus公司一直处于安全系统架构的前沿,提供了对信息保护的高度安全保障机制。其主要表现在:①身份识别与验证:Domino提供基于工业标准RSA的Notes公共密钥基础架构;②权限控制:包括服务器访问权限、数据库访问权限、表单与视图访问权限、文档访问权限、文档字段访问权限、区域与字段访问权限控制等多个级别;③数字签名:数字签名技术保了数据的完整性和不可篡改性;④加密机制:通过RSA算法和RC2或RC4算法提供了密钥加密技术,实现了对数据字段、数据库文件加密;⑤执行控制权限表:通过访问权限控制,确保了系统的安全性。

  此外,Domino更完全地集成了SSL3、X.509等安全机制,全方位地保证了整个系统的安全性。

  

OA系统功能模块图

 

  图1 OA系统功能模块图

  3 系统安全性设计

  图2为访问控制多级安全层次图。下面简要描述为保护本系统而设置的多级安全层。

  

访问控制多级安全层次图

 

  图2 访问控制多级安全层次图

  3.1 物理安全性

  物理层面上的安全措施主要针对硬件设备。包括计算机和其他网络设备及网络通信线路等。保证物理层安全的主要方法如下:一是采用性能可靠的硬件,二是将Domino服务器放在通风安全的地方。另外,应设专门的管理人员,以确保硬件设施的安全性,特别是中心服务器的安全运行。

  3.2 网络安全性

  网络安全性防止未授权用户闯入网络并假扮Notes授权用户,防止他们偷听Domino系统所在的网络,因此,应加密所有的Domino和Notes事务。主要通过防火墙技术防止办公系统内网和外部网络相连后可能的信息泄露,再就是利用虚拟专用网(VPN)隧道技术验证用户的合法性。

  3.3 服务器安全性

  在这一层次,主要指定哪些用户和服务器可以访问系统服务器,并限制他们在服务器上的活动。Domino对服务器安全管理提供了高层次的、可靠的安全性保证。这一层次如何实施,主要依赖于是为Notes/Domino客户机还是为Internet/Intranet客户机设置安全性。

  若是Notes/Domino客户机,则必须要求有一个合法的用户标志符ID文件,该文件是在创建用户时生成的。例如本系统中,最高组织是计算机基础教学部,下级组织是各教研室,下设多个岗位,最终是用户。在创建用户张三时。会形成利用其组织和组织单元验证创建的一个用户ID文件:张三.ID。这个文件是用户访问服务器的唯一钥匙。里面包含了用户的多种信息。当用户企图与服务器通信时,Domino会比较ID文件,这叫做身份鉴别。

  若是Internet/Intranet客户机。则应在服务器上设置SSL,(安全套接字层)、名称和口令验证来确保网络安全和验证。

  除了物理限制和口令加密之外,还可通过对服务器的存取和执行控制权限及管理员和服务器ID文件的使用进行必要的设置.来确保服务器访问的安全性。

  3.4 信息安全性

  用户和服务器获得访问其他服务器的权限后,可以使用数据库“存取控制列表”来限制对服务器上单个应用程序的存取控制,即服务器数据库中的信息的控制。此时,还可以通过下列方式保证信息的保密性:用标志符加密数据库使得未授权用户不能访问本地存储的数据库拷贝、电子签名或加密用户收发的邮件消息等。安全性层次见图3。

  

Domino安全性控制层次图

 

  图3 Domino安全性控制层次图

  4 总结

  Domino/Notes的安全机制比较复杂,但是其功能非常强大。本文从多方面分析了系统设计时存在的安全问题,并给出了解决方案。然而安全的涵义是在不断延伸的,随着网络OA的不断发展,Domino的安全机制会得到进一步的考验和发展。

相关文章 热门文章
  • 实现微软AD与Domino OA系统的互连互用
  • IBM Lotus Domino iCalendar邮件地址解析栈溢出漏洞
  • 现有 IBM Lotus Domino/Notes 邮件模板简介
  • 在 Lotus Notes 中设置邮件定时发送的方法及代理功能介绍
  • IBM Lotus Domino 8.5 服务器管理入门手册
  • IBM Lotus Domino LDAP请求远程堆溢出漏洞
  • IBM Lotus Domino readme.nsf页面远程跨站脚本漏洞
  • IBM Lotus Notes远程栈溢出漏洞
  • 深信服新推出IBM LOTUS网络加速方案
  • Lotus Domino HTTP server 漏洞
  • Lotus Domino 8.5 ID Vault 新功能介绍及体验
  • 理解 IBM Lotus Domino 服务器集群
  • Domino管理员29个问题
  • Lotus Domino/Notes如何有效防止垃圾邮件
  • 配置Domino服务器
  • Lotus Notes常见问题答疑
  • Lotus Notes安装和使用的常见问题
  • Lotus Notes 的最终用户最需知道的十件事
  • 如何提高Domino服务器性能
  • LOTUS NOTES .INI文件参数设置秘籍
  • Domino 做Internet企业邮局的配置
  • Domino SMTP邮件服务器设置实例
  • 基于Linux平台的Domino Server安装与配置
  • 如何配制Domino for IIS?
  • 自由广告区
     
    最新软件下载
  • SharePoint Server 2010 部署文档
  • Exchange 2010 RTM升级至SP1 教程
  • Exchange 2010 OWA下RBAC实现的组功能...
  • Lync Server 2010 Standard Edition 标..
  • Lync Server 2010 Enterprise Edition...
  • Forefront Endpoint Protection 2010 ...
  • Lync Server 2010 Edge 服务器部署文档
  • 《Exchange 2003专家指南》
  • Mastering Hyper-V Deployment
  • Windows Server 2008 R2 Hyper-V
  • Microsoft Lync Server 2010 Unleashed
  • Windows Server 2008 R2 Unleashed
  • 今日邮件技术文章
  • 腾讯,在创新中演绎互联网“进化论”
  • 华科人 张小龙 (中国第二代程序员 QQ...
  • 微软推出新功能 提高Hotmail密码安全性
  • 快压技巧分享:秒传邮件超大附件
  • 不容忽视的邮件营销数据分析过程中的算..
  • 国内手机邮箱的现状与未来发展——访尚..
  • 易观数据:2011Q2中国手机邮箱市场收入..
  • 穿越时空的爱恋 QQ邮箱音视频及贺卡邮件
  • Hotmail新功能:“我的朋友可能被黑了”
  • 入侵邻居网络发骚扰邮件 美国男子被重..
  • 网易邮箱莫子睿:《非你莫属》招聘多过..
  • 中国电信推广189邮箱绿色账单
  • 最新专题
  • 鸟哥的Linux私房菜之Mail服务器
  • Exchange Server 2010技术专题
  • Windows 7 技术专题
  • Sendmail 邮件系统配置
  • 组建Exchange 2003邮件系统
  • Windows Server 2008 专题
  • ORF 反垃圾邮件系统
  • Exchange Server 2007 专题
  • ISA Server 2006 教程专题
  • Windows Vista 技术专题
  • “黑莓”(BlackBerry)专题
  • Apache James 专题
  • 分类导航
    邮件新闻资讯:
    IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮
    电子邮箱 | 反垃圾邮件|邮件客户端|网络安全
    行业数据 | 邮件人物 | 网站公告 | 行业法规
    网络技术:
    邮件原理 | 网络协议 | 网络管理 | 传输介质
    线路接入 | 路由接口 | 邮件存储 | 华为3Com
    CISCO技术 | 网络与服务器硬件
    操作系统:
    Windows 9X | Linux&Uinx | Windows NT
    Windows Vista | FreeBSD | 其它操作系统
    邮件服务器:
    程序与开发 | Exchange | Qmail | Postfix
    Sendmail | MDaemon | Domino | Foxmail
    KerioMail | JavaMail | Winwebmail |James
    Merak&VisNetic | CMailServer | WinMail
    金笛邮件系统 | 其它 |
    反垃圾邮件:
    综述| 客户端反垃圾邮件|服务器端反垃圾邮件
    邮件客户端软件:
    Outlook | Foxmail | DreamMail| KooMail
    The bat | 雷鸟 | Eudora |Becky! |Pegasus
    IncrediMail |其它
    电子邮箱: 个人邮箱 | 企业邮箱 |Gmail
    移动电子邮件:服务器 | 客户端 | 技术前沿
    邮件网络安全:
    软件漏洞 | 安全知识 | 病毒公告 |防火墙
    攻防技术 | 病毒查杀| ISA | 数字签名
    邮件营销:
    Email营销 | 网络营销 | 营销技巧 |营销案例
    邮件人才:招聘 | 职场 | 培训 | 指南 | 职场
    解决方案:
    邮件系统|反垃圾邮件 |安全 |移动电邮 |招标
    产品评测:
    邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端
    广告联系 | 合作联系 | 关于我们 | 联系我们 | 繁體中文
    版权所有:邮件技术资讯网©2003-2010 www.5dmail.net, All Rights Reserved
    www.5Dmail.net Web Team   粤ICP备05009143号