Sigurnosni aspekti aplikacije

Sigurnosni aspekti aplikacije

offline
  • Pridružio: 24 Jun 2003
  • Poruke: 45
  • Gde živiš: Banja Luka

Pozdrav svima,

Interesuje me vaše mišljenje o mogučnostima realizacije web aplikacije korištenjem php-a i baze podataka u mySQL-u. Aplikaciji bi se pristupalo sa više lokacija i služila bi za evidenciju i razmjenu podataka o sudskim predmetima.
Sama aplikacija tj. njeni praktični zahtjevi mi nisu problem, ali me brinu traženi sigurnosni aspekti:
-server-klijent komunikacija 128-bitnim SSL kanalom
-obavezna obostrana autentifikacija sertifikatima (server i klijentski računari)
-autentifikacija korisnika kombinacijom korisničkog imena i lozinke
-dužina lozinke >= 8 karaktera (obavezno velika slova, mala slova i cifre)
-lozinke uskladištene u enkriptovanom obliku
-svi dokumenti pohranjeni u bazu moraju biti enkriptovani
-zabilješke o svim događajima u log-u
-Penetracijsko testiranje prije zvanične primopredaje (mi biramo izvođača)
-backup u skladu sa lokalnom aktuelnom procedurom.
Dakle, interesujeme vaše mišljene o mogučnosti realizacije (prednost- mane, potencijalni problemi).
Naravno da imam u vidu da za stvari koje nisamu stanju odraditi angažujem nekog drugog da odradi za mene.

Unapred hvala



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
Ko je trenutno na forumu
 

Ukupno su 1118 korisnika na forumu :: 75 registrovanih, 5 sakrivenih i 1038 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 1MAP, 9191vs, acov34, Ba4e, Bane san, bavar357, Belac91, bojanstros9, boxbole, CrazyNorth, cvrle312, dearg, Django777, dukajov, FAMAS, FileFinder, filip1326, gale48, galijot, Georgius, Gogi_avio, ikan, ivan1973, jackreacher011011, JankoS, Joco Skljoco, kib, krkalon, Krusarac, Kubovac, ladro, lafa008, lukisa, M74AB3, Magistar78, MarkoD, markolopin, mb1213, Metanoja, Miki281, mile33, milutin134, monomah, mrav pesadinac, Murko, Mzee, Najax, naki011, nazgul75, operniki, OtacMakarije, paja69, panzerwaffe, PMsnow, PrincipL, raketaš, raso76, rebcooil, rebro1974, samo opusteno, Sančo, sasovsky, Sevetar, shaja1, Simonsen23, skvara, suton, Toper, Trpe Grozni, UAV operator, varda, Viktor Petrenko, voja64, Zvlade, šumar bk2