防範資料外洩-加強伺服器的安全性

由於詮力科技簡訊平台的服務對象為國內政府單位、金融機構、各大品牌企業公司!
已提供最先進快速的客製化簡訊發送、即時金融交易的OTP簡訊、同時通過符合國內資訊安全的稽查措施!
過去的防範都著重在外部的入侵防禦,但是最近新聞常見很多機關資料外洩的疑慮是人為造成的!

本篇文章將著重在伺服器的安全性設定加上層層把關,介紹各種加強避免資料外洩的系統設定!

如何保護我們的密碼安全

最近幾年除了公務機關,以及金融單位致力於改善加強資訊安全以外。因應個資保護法的關係,連帶著各企業公司行號、學校機關、公益團體,也開始著重於保護客戶、消費者的隱私而開始加強資訊安全的相關措施並且落實執行。

然而,過去幾年常見的資訊安全措施中,常常採用的複雜密碼原則,時至今日再回頭檢視。也開始有很多專家學者提出有必要的再提升一些觀念及做法。今天我們就來介紹一些” 提升密碼安全 “的做法:

從#SmooshGate之亂看Don’t Break the Web

由於各瀏覽器支援性的考量,目前簡訊或NAS相關的專案都還沒升級到太新的JavaScript版本,不過我們還是來關注一下最近推出的ES10規格。

JavaScript 今年推出的 ES2019 中多了一項 Array.prototype.flat() 的方法,功能是將多維的物件攤平至指定深度,預設值是攤至一維,以下圖為例:

JavaScript ES2019 Array.prototype.flat()

淺談單一登入Single Sign-On

淺談單一登入Single Sign-On

Single Sign-On ( SSO )

在現代化的企業組織中,電子化的資訊管理系統多不勝數。而每位員工在使用企業內部資訊系統,必然要有最少一組的帳號及密碼,來登入使用。

 

伴隨著企業組織的成長,內部資訊管理系統也會相應擴充、或是建置全新的系統。這時若有一套規劃完善的單一登入系統( Single Sign-On ),有幾種好處: