应用软件开发安全(共13页).docx

上传人:晟*** 文档编号:10033169 上传时间:2021-12-31 格式:DOCX 页数:13 大小:29.18KB
下载 相关 举报
应用软件开发安全(共13页).docx_第1页
第1页 / 共13页
应用软件开发安全(共13页).docx_第2页
第2页 / 共13页
应用软件开发安全(共13页).docx_第3页
第3页 / 共13页
应用软件开发安全(共13页).docx_第4页
第4页 / 共13页
应用软件开发安全(共13页).docx_第5页
第5页 / 共13页
点击查看更多>>
资源描述

精选优质文档-倾情为你奉上应用软件开发安全规范需求阶段规范建议1应用系统应该包含身份认证功能,或者使用外部的集中身份认证系统的要求,并且明确对用户身份认证体系强度的要求,以及认证失败后的处理方式。2应用系统应该包含用户权限分配和管理功能,应该根据系统所处理的业务数据的保密性、完整性要求,确定系统用户权限访问控制模型和权限的颗粒度要求,同时体现职责分离的原则。3应用系统应该考虑到数据安全和冗余恢复相关功能需求。4应用系统应该包含安全日志审计功能,并明确对于日志内容的要求。 应用系统审计的事件应该包括但不限于以下类型: l 审计功能的启动和关闭 l 修改审计功能的配置 l 登录和退出的时间 l 各种违例行为 l 对重要数据的变更操作 l 对应用系统的维护操作,包括参数修改 日志应该至少记录以下信息: l 事件的发起源 l 用户标识(终端用户实体或系统内部调用用户) l 事件类型 l 事件的日期和时间 l 事件的结果:成功或失败 l 受影响的数据或资源 5明确应用系

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 公文范文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。