应用系统安全测试内容及方法1页.doc

上传人:晟*** 文档编号:6189762 上传时间:2021-08-22 格式:DOC 页数:1 大小:19KB
下载 相关 举报
应用系统安全测试内容及方法1页.doc_第1页
第1页 / 共1页
亲,该文档总共1页,全部预览完了,如果喜欢就下载吧!
资源描述

测试内容测试要点测试方法应用系统的用户管理、权限管理应充分利用操作系统和数据库的安全性;应用软件运行时须有完整的日志记录。日志记录的完整性检测系统运行时是否会记录完整的日志。如进行详单查询,检测系统是否会记录相应的操作员、操作时间、系统状态、操作事项、IP地址等。不允许以明文方式保存用户密码或系统使用的各类密码用户密码或系统使用的各类密码的加密存储检查数据库中的用户密码、操作员密码等字段是否是以加密方式保存。为保证安全性,口令不允许以明码的形式显示在输出设备上,应能对口令进行如下限制:最小口令长度、强制修改口令的时间间隔、口令的唯一性、口令过期失效后允许入网的宽限次数。1口令不允许以明码显示在输出设备上。2最小口令长度的限制。3强制修改的时间间隔限制。4口令的唯一性限制。5口令过期失效后允许入网的宽限次数限制实际登录系统,输入相应的口令,检测口令是否是以加密形式显示,同时检测最小口令长度、强制修改口令的时间间隔、口令的唯一性、口令过期失效后允许入网的宽限次数。应用系统应支持操作失效时间的配置,当操作员在所配置的时

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 实用文档资料库 > 公文范文

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。