对网站系统安全的需求分析.docx

上传人:乾*** 文档编号:12917462 上传时间:2022-06-27 格式:DOCX 页数:23 大小:224.62KB
下载 相关 举报
对网站系统安全的需求分析.docx_第1页
第1页 / 共23页
对网站系统安全的需求分析.docx_第2页
第2页 / 共23页
对网站系统安全的需求分析.docx_第3页
第3页 / 共23页
对网站系统安全的需求分析.docx_第4页
第4页 / 共23页
对网站系统安全的需求分析.docx_第5页
第5页 / 共23页
点击查看更多>>
资源描述

网站系统安全的需求分析本文从数据安全和业务逻辑安全两个角度对应用系统的安全进行需求分析,主要包括保密性需求、完整性需求、可用性需求三部分;随后对业务逻辑安全需求进行了分析,包括身份认证、访问控制、交易重复提交控制、异步交易处理、交易数据不可否认性、监控与审计等几个方面;最后还分析了系统中一些其它的安全需求。2.1数据安全需求2.1.1数据保密性需求数据保密性要求数据只能由授权实体存取和识别,防止非授权泄露。从目前国内应用的安全案例统计数据来看,数据保密性是最易受到攻击的一个方面,通常表现为客户端发生的数据泄密,包括用户的基本信息、账户信息、登录信息等的泄露。在应用系统中,数据保密性需求通常主要体现在以下几个方面:A. 客户端与系统交互时输入的各类密码:包括系统登录密码、转账密码凭证查询密码、凭证交易密码等必须加密传输及存放,这些密码在应用系统中只能以密文的方式存在,其明文形式能且只能由其合法主体能够识别。以网银系统为例,在网银系统中,通常存有四种密码:系统登录密码、网银转账密码、柜面交易密码及一次性密码。系统登录密码用来认证当前登录者为指定登录名的合法用户,网银

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 重点行业资料库 > 商业租赁

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。