software studio narzędziownia program
Skip Navigation Links
flaga eng  flaga nie  flaga fra  flaga wlo  flaga his
 
 
Skip Navigation Links.

Bezpieczeństwo oprogramowania w narzędziowni

Narzędziownia - Bezpieczeństwo jest ważne w każdym typie programu rozproszonego. Różne typy aplikacji wymagają róznych poziomów zabezpieczeń.

Bezpieczeństwo jest ważne w każdym typie programu rozproszonego. Różne typy aplikacji wymagają różnych poziomów zabezpieczeń. Pierwszym zadaniem systemu zabezpieczeń jest uwierzytelnienie - czyli inofrmacja kim jest osoba która się loguje i skąd program ma wiedzieć, że jest to naprawdę ta osoba. Uwierzytelnienie uzytkownika wymaga jakiejś formy formy sprawdzania referencji, którymi legitymuje się użytkownik aplikacji. Jeżeli przedstawione przez użytkownika referencje zostaną przez serwer aplikacji uznane (serwer wie z kim ma do czynienia i jakie zasoby może udostępnić etmu użytkownikowi) wówczas aplikacja może wyświetlić odpowiednią stronę z zakresem uprawnień. Użytkownik, który nie zostanie uwierzytelniony nazyea się ANONIMOWY i kierowany jest on automatycznie do strony logowania lub może być przekeirowany na wskazany portal klienta. System uwierzytelnienia jest bardzo trudnym i skomplikowanym procesem, dlatego nasza firma wykorzystuje sprawdzone metody jakie oferuje środowisko VisualStudio oraz ASP.Net. Środowisko to oferuje trzy rózne mechanizmy uwierzytelnienia:

  • Standardowe uwierzytelnianie WIndows z IIS 
  • Forms - oparte o formularze - aplikacja wymaga, aby wszytskie moduły obsługujące żadania stron zawierały cookies wydane przez serwer. Jest to domyślne rozwiązanie naszych aplikacji. Próba dostępu użytkowników do zasobów zabezpieczonych bez cookies pwooduje auotmatyczne przekierowanie do strony logowania., która weryfikuje referencje wydające cookies. 
  • Passport - rozwiązanie oprte na identyfikatorze użytkownika, ale cookies są wydawane przez serwis uwierzytelnienia Microsoft.

Problem z pisaniem aplikacji inetrnetowych nie leży w logice biznesowej, która znana jest od lat 90 tych, kiedy komputery klasy PC zaczęto wykorzystywać do prac biurowych w środowsku DOS. Logika nowych aplikacji biznesowych nie odbiega znacząco od tych z lat 90tych, jednak sam fakt implementowania aplikacji na różnych urządzeniach połączonych do internetu powodują zupełnie nową jakość problemów informatycznych do rozwiązania, a w szczególności bezpieczeństwo aplikacji internetowych. Internet ma charketr publiczny i niekontrolowany. Programiści piszący apliakcje w latyach 90tych, a w szczególności apliakcję DOSowe, generalnie nie stosowali żadnych funkcji zabezpieczających, gdyż o ile kompuetr znajdował się w pomieszczeniu zamykanym na klucz, ich dane były stosounkowo bezpieczne. Aplikacje w wersjach internetowych wymagają zupełnie innego podejścia do kwestii bezpieczeństwa. Samodzielne pisanie procedur bezpieczeństwa jest wyjątkowo trudne i kosztowne (aplikacje zabezpieczeń wymagają: oprogramowania, debugowania, tetsowania, wdrażania, administratowania itp).

Procownicy w firmie przychodzą i odchodzą, to znów rodzi kolejne problemy bezpieczeństwa oraz wiedzy o tym jak to działa. Chyba nikt, z programistów piszących apliakcje biznesowe dla przedsiębiorstw nie jest ekspertem od algorytmów zabezpieczających, szyfrujących, uwierzytelniających, dlatego warto jest wykorzystać standardy oferowane przez Microsoft dostępne za pomocą platformy .Net (dot net) - zamiast wywarzać otwarte drzwi i samodzielnie próbować tworzyć rozwiązania.


Skip Navigation Links.
Skip Navigation Links.

Analiza przedwdrożeniowa

Każde poważne przedsięwzięcie wymaga dobrego przygotowania, zaplanowania działań, dlatego przed wybraniem i wdrożeniem systemu informatycznego proponujemy wykonanie usługi analizy przedwdrożeniowej. Usługa ta polega na udokumentowaniu potrzeb uzytkowników i wymagań od systemu który ma zostać wdrożony.Wdrożenie systemu informatycznego Praca z komputerem składa się z czterech elementów: wprowadzenie ...

Prace wdrożeniowe

W zakres prac wdrożeniowych powinny wchodzić:
- przygotowanie do wdrożenia polegające na zainstalowaniu sprzętu komputerowego wraz z oprogramowaniem, oraz prace marketingowe mające na celu zapoznanie kadry zarządzającej z ogólnymi możliwościami systemu, kierunkami ewentualnej jego rozbudowy i zasad współpracy z innymi systemami.
- wprowadzenie odpowiednich baz danych zawierające minim ...


Instalacja

Programy oferowane przez SoftwareStudio Sp. z o.o. wykorzystują technologie i rozwiązania Microsoft, dlatego powinny być spełnione wymagania i zalecenia podawane przez firmę Microsoft dla aplikacji IIS Server + SQL Server.Aplikacje działające w technologii Asp.NET firmy SoftwareStudio opierają się w dużej mierze o rozwiązania firmy Microsoft, co nie tylko daje pewność i stabilność stosowanych rozw ...

Przygotowanie do wdrożenia

Złożoność rozwiązywanych za pomocą informatyki problemów charakteryzuje wielkość i struktura zbiorów danych oraz złożoność procedur przetwarzania tych informacji. Ogólny model tworzenia systemów informatycznych powinien składać się z trzech podstawowych etapów:
- wstępne prace projektowe mające na celu dokonania analizy systemu i zdefiniowanie jego głównych elementów, a następnie dokonania za ...


Skip Navigation Links.
SQL server
microsoft asp.net
Programy Technologia Producent
Skip Navigation Links. Nowoczesne rozwiązanie zapewnia technologia Microsoft ASP.net + AJAX oraz baza danych MS SQL 2008 server.
Języki programowania C#, T-SQL oraz Java.
SoftwareStudio Sp. z o.o.
60-349 Poznań, ul.Ostroroga 5
tel. 061 66 90 641
061 66 90 642
061 66 90 643
061 66 90 644
fax 061 86 71 151
mail poznan@softwarestudio.com.pl
bezpieczeństwo systemów informatycznych