设为首页收藏本站
查看: 3539|回复: 0

软件的安全

[复制链接]
  • TA的每日心情
    开心
    2023-9-4 15:59
  • 签到天数: 445 天

    [LV.9]以坛为家II

    发表于 2021-12-4 13:11:16 | 显示全部楼层 |阅读模式
    (1) 用户认证机制:如数据证书、智能卡、双重认证、安全电子交易协议
    (2) 加密机制
    (3) 安全防护策略:如安全日志、**检测、隔离防护、漏洞扫描
    (4) 数据备份与恢复手段:存储设备、存储优化、存储保护、存储管理
    (5) 防病毒系统
          软件安全性测试包括程序、数据库安全性测试。根据系统安全指标不同测试策略也不同。
    用户认证安全的测试要考虑问题:
         明确区分系统中不同用户权限
         系统中会不会出现用户冲突
         系统会不会因用户的权限的改变造成混乱
         用户登陆密码是否是可见、可复制
        是否可以通过绝对途径登陆系统(拷贝用户登陆后的链接直接进入系统)
        用户退出系统后是否删除了所有鉴权标记,是否可以使用后退键而不通过输入口令进入系统
      系统网络安全的测试要考虑问题:
        测试采取的防护措施是否正确装配好,有关系统的补丁是否打上
        模拟非授权攻击,看防护系统是否坚固
        采用成熟的网络漏洞检查工具检查系统相关漏洞(即用最专业的黑客攻击工具攻击试一下,现在最常用的是 NBSI 系列和 IPhacker IP )
        采用各种木马检查工具检查系统木马情况
        采用各种防外挂工具检查系统各组程序的外挂漏洞
      数据库安全考虑问题:
        系统数据是否机密(比如对银行系统,这一点就特别重要,一般的网站就没有太高要求)
        系统数据的完整性(我刚刚结束的企业实名核查服务系统中就曾存在数据的不完整,对于这个系统的功能实现有了障碍)
        系统数据可管理性
        系统数据的独立性
        系统数据可备份和恢复能力(数据备份是否完整,可否恢复,恢复是否可以完整)

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?注册

    x
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    红盟社区--红客联盟 

    Processed in 0.057510 second(s), 22 queries.

    站点统计| 举报| Archiver| 手机版| 黑屋 |   

    备案号:冀ICP备20006029号-1 Powered by HUC © 2001-2021 Comsenz Inc.

    手机扫我进入移动触屏客户端

    关注我们可获取更多热点资讯

    Honor accompaniments. theme macfee

    快速回复 返回顶部 返回列表