- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.040.M10YD中华人民共和国通信行业标准YD/T替YD/T 2093—2010网上营业厅安全防护检测要求Security protection testing requirements for the online business hall2018-02-09发布2018-04-01实施中华人民共和国工业和信息化部发布 YD/T 2093—2018物理环境安全检测和管理安全检测7个部分:4~5级检测内客待定。5网上营业厅安全防护检测要求5.1第1级要求5.1.1业务及应用安全身份鉴别测试编号:网上营业厅一第1级一业务及应用安全一身份鉴别-01测试项目:《网上营业厅安全防护要求》-a,应实现用户功能权限的模向、级向隔高,确保用户查录后只能访间或使用当前用户的相关信息和网上营业厅功能,而不能越权访问或使用其他用户相关信息和网上营业厅动能微试步幕:1》创建合法测试账号A,并保证账号功能正常;2)使用合法得试账号A登录,获取合法测试账号A之后的会话凭证(如cookie、session等):3)创建合法测试账号B,并保证账号功能正常:4)使用合法测试账号B登录,获取合法测试账号B之后的会话凭证(如cookie、session等):5)保证A、B两个账户能够访间的资源有不同:6)使用合法得试账号A登求,进行网上营业厅用户关速深作(增剩改查):7)截断6)中关键操作的请求数据包,尝试将请求数据包中所含人账号的会话凭证修改成合法润试账号B,发送给服务8)检查是否在A账号之下能够访网B账号的资源预期结果:1》系统在检测到当期用户的会话先凭证被替换后,对用户的相关操作予以拒绝。判定原:达到以上预期结果,则通过,否则不通过,访问控制测试编号:网上营业厅一第1级一业务及应用安全一访间控制-01测试项目:《网上营业厅安全防护要求》-a,应具有网上营业厅登录失致处理功能,如结束会话、限制非法登录次数等剩试步弱:1)创建合法测试账号,并保证账号功能正常:2》使用合法测试账号,提供正确的鉴别信息执行登录系统操作;3)检查系统是否通过了合法测试账户的登录操作:4)使用合法测试账户,提供错误的鉴别信息类行登录系统操作;5)检查系统是否拒绝合法测试账户的登录操作;6)使用无效的测试账户,执行登录系统操作:7)检查系统是否拒绝无效测试服户的查录操作:8)使用合法测试账号,提供错误的鉴别信息执行登录系统操作,并多次重复执行:9)检查系统是香提供并启用了登录失败处理功能(如结束会话、限制非法登录次数和自动退出等):10)使用无效的测试账户,执行盘录系统操作,并多次重复执行:11》检查系统是否提供并自用了查录失败处理功能(如结束会话、限制非法查录次数和自动退出等)预期结果:1)提供登录功能的业务系统,对提供正确鉴别信息的合法测试账户的登录操作,予以道过:n YD/T 209320182)系统对提供错误鉴别信息的合法测试账户的登录操作,予以拒绝:3)系统对无效测试账户的登录操作,予以矩绝。4)系统在接收到提供错误签别信息的合法测试账户的登录操作后,供并启用了登录失败处理功能(如结束会话、限制非法登录次数和自动退出等):5)系统在接收到无效测试账户的查录操作后,提供并启用了登录失败处理功能(如结束会话、限制非法登录次数和自动退出等)判定原期,达到以上预期结采,则通过,否则不通过5.1.2网络安全网络安全监测测试编号:网上营业厅一第1级一网络安全—网络安全监测-01谢试项目:《网上营业厅安全防护要求》-,应在互联网与网上营业厅设备之间部署网络监测设备,监控开放服务端口的连借情况测试步澡:1)访谈网上营业厅技术人员,询问间直按面向互联网为用户提供服务的网上营业厅设备(如Web服务器设备)是否仅开放为登录网上营业厅用户类供服务所必频的服务现口(如HTTP、HTTPS对应端口及向BOSS系统开数的娱口),检查是否采用技术手段监控其他确口通信情况:2)使用工具向网上营业厅发送胜数据,查看是否能够监测相应数据预期结果:1)在互联网接口处部署有网络监测能力,能够监控服务端口的通信情况:2)监测系统能够及时发现异常的胜数据,并能够进行记录、告警和阻斯判定原则:达到以上预期结果,则遇过,香则不通过测试编号:网上营业厅一第1级一网络安全一网络安全监测-02测试项目:《网上营业厅安全防护要求》-b,应在网上营业厅设备与BOSS系统之间部署网络监测设备,监控网上营业厅发起的到BOSS系统的通信情况测试步骤:1)检查网上营业厅拓扑结构图,查看网上营业厅设备与BOSS系统之间是否部署网络监测设备:2)检查网络监测设备是否能监控网上营业厅发起的到BOSS网络的通信连接:3)使用工具向BOSS系统发送脏数据,查看是否能够监测相应数据预期结果:1)在网上营业厅设
您可能关注的文档
- YD_T 2750-2014移动微件业务平台设备测试方法.pdf
- YD_T 3149-2016面向移动互联网的公共认证授权体系技术要求.pdf
- YY_T 1410-2016平衡测试训练系统.pdf
- YD_T 3199-2016支持通信应用的北斗授时设备技术要求.pdf
- YD_T 3046-2016移动核心网设备节能参数和测试方法.pdf
- YS_T 1077-2015眼镜架用TB13钛合金棒丝材.pdf
- YS_T 865-2013铜及铜合金无缝高翅片管.pdf
- YS_T 3007-2012电加热载金活性炭解吸电解工艺能源消耗限额.pdf
- YD_T 2245-2011域名注册系统安全防护要求.pdf
- YD_T 2709-2014基于承载网信息的网络服务优化技术.pdf
- YS_T 445.11-2019银精矿化学分析方法 第11部分:铋含量的测定 氢化物发生-原子荧光光谱法、火焰原子吸收光谱法和Na2EDTA滴定法.pdf
- YST 536.1-2009铋化学分析方法 铜量的测定 双乙醛草酰二腙分光光度法.pdf
- YY 0091-2013子宫颈扩张器.pdf
- YS 62.1-2005铝用炭素材料取样方法 第1部分:底部炭块.pdf
- YS_T 1047.4-2015铜磁铁矿化学分析方法 第4部分:硫量的测定 高频燃烧红外线吸收光谱法.pdf
- YS_T 1287-2018高纯镉化学分析方法 镁、铝、钙、铬、铁、镍、铜、锌、银、锡、锑、铅、铋量的测定 电感耦合等离子体质谱法.pdf
- YS_T 757-2011铜米粒.pdf
- YST 653-2007有色金属选矿用巯基乙(醋)酸钠.pdf
- YS_T 1046.4-2015铜渣精矿化学分析方法 第4部分:铁量的测定 重铬酸钾滴定法.pdf
- YST 661-2007电池级氟化锂.pdf
最近下载
- 器械相关性压力性损伤预防指南解读.pptx VIP
- 初中信息科技“物联网实践与探索”模块教学项目的设计与实施.docx VIP
- 2026中国能源建设集团云南火电建设有限公司校园招聘(46人)考试备考试题及答案解析.docx VIP
- 2025年教育系统优秀年轻干部遴选笔试试卷(附答案).docx VIP
- 2025年AWS认证云从业者:TrustedAdvisor成本优化之S3存储桶版本检查专题试卷及解析.pdf VIP
- 2025年项目管理专业WBS词典中技术文档与参考资料专题试卷及解析.pdf VIP
- 2025年金融风险管理师商业银行在货币市场中的角色专题试卷及解析.pdf VIP
- 第16课-印染“花布”(PPT课件).pptx VIP
- 〖CJJ_T209-2013〗塑料排水检查井应用技术规程(高清原版).pdf VIP
- 农田继承申请书.doc VIP
有哪些信誉好的足球投注网站
文档评论(0)