当前位置: 首页 > news >正文

SuperMap iServer 11i(2023)安全性提升汇总

作者:lisong

目录

  • 账户信息合规度校验规则扩展功能
  • 图片验证码登录功能
  • Web服务提供者密码加密
  • 数据库密码加密
  • 漏洞修复

SuperMap iServer 11i(2023)产品安全性相关的提升众多,涵盖账户安全、服务安全以及漏洞修复等方面,为用户提供了更安全、更稳定的使用体验。

账户信息合规度校验规则扩展功能

提供扩展账户信息合规度校验规则的能力,支持灵活定制满足自身项目需求的用户名、密码合规度校验规则,用于校验创建的账户信息是否合规 。
详细使用方法请参考:SuperMap iServer 扩展账户信息合规度校验规则
【iServer 部分默认账户信息合规度校验规则】
在这里插入图片描述

图片验证码登录功能

提供图片验证码登录功能,有效提升系统安全性。
iServer登录页面
图片验证码功能配置文件位于:产品包根目录 %SuperMap iServer_HOME%/webapps/iserver/WEB-INF/iserver-system.xml,用户可以参考下方参数进行配置:
在这里插入图片描述
<captchaConfig>:用于设置登录时的验证码,默认关闭,具体参数包括:
● <enble>:是否开启登录验证码
● <type>:验证码类型,目前只支持图片验证码(即 IMAGE_CAPTCHA)
● <expireInSeconds>:验证码过期时间,单位为秒
● <length>:生成图片验证码的长度

Web服务提供者密码加密

对远程 Web 服务提供者中的密码信息进行加密, Web 服务提供者的响应信息和配置文件中密码信息均以密文形式显示。
【Web 服务提供者响应信息密码加密前后】
(加密前)
在这里插入图片描述
(加密后)
在这里插入图片描述
【Web 服务提供者配置文件密码加密前后】
(加密前)
在这里插入图片描述
(加密后)
在这里插入图片描述

数据库密码加密

对配置文件中记录的数据库密码使用 AES256 算法进行两层秘钥加密,提升信息安全性。
(未加密)
在这里插入图片描述
(AES加密)
在这里插入图片描述

漏洞修复

依据 CVE 漏洞列表(截至2023年7月),针对高危漏洞对三方库进行升级。

CVE编号依赖项CVE评分修复版本
CVE-2023-1436JettisonHIGH (7.5)1.5.4
CVE-2023-1370Json-smartHIGH (7.5)2.4.10
CVE-2023-20860Spring FrameworkHIGH (7.5)5.3.26
CVE-2023-20863Spring FrameworkHIGH (7.5)5.3.27
CVE-2023-26119AntisamyHIGH (7.5)1.7.3

相关文章:

  • 【leetCode算法-05】 最长回文子串 问题
  • centos7安装oxidized备份软件
  • opencv c++ canny 实现 以及与halcon canny的对比
  • Azure机器学习 - 使用与Azure集成的Visual Studio Code实战教程
  • QEMU/KVM 虚拟硬盘
  • 框架安全-CVE 漏洞复现DjangoFlaskNode.jsJQuery框架漏洞复现
  • BUUCTF ningen 1
  • 学PYTHON必须学算法吗?老程序员告诉你真相!
  • HTML标题、段落、文本格式化
  • Proteus仿真--基于51单片机的可演奏电子琴设计(仿真文件+程序)
  • 大语言模型的学习路线和开源模型的学习材料《一》
  • 可视化 | 数据可视化降维算法梳理
  • hive的安装配置笔记
  • docker的安装Centos8
  • vue-devtools 下载
  • 数据结构(超详细讲解!!)第十九节 块链串及串的应用
  • OpenFeign的简单介绍和功能实操
  • 62. 不同路径
  • MySQL8.0安装
  • selenium爬虫——以爬取澎湃新闻某搜索结果为例
  • 上海市长会见保加利亚副总理,以友城合作为纽带,促进中保合作结出硕果
  • 见微知沪|高校当让优秀青年脱颖而出,让科研锚定国家需求
  • “抵沪第一杯咖啡”送进虹桥机场到达层,刚下飞机就能免费喝
  • 凤阳鼓楼瓦片脱落背后:涉事公司十年前曾因违规施工致文保建筑被烧毁
  • 王建军被免去证监会副主席职务
  • 演员辛柏青发讣告,妻子朱媛媛去世