三级应用安全测评指导:信息系统安全等保基础
版权申诉
188 浏览量
更新于2024-07-01
收藏 1.01MB PDF 举报
该文档是"应用安全应用测评指导书三级版.pdf",主要依据《信息系统安全等级保护基本要求》,针对基础网络安全和应用安全的第三级标准进行详细阐述,由天融信信息安全等保中心编制。文档旨在指导如何对信息系统进行安全测评,确保其达到三级安全保护标准。
在文档中,测评对象的确认是非常重要的一环,包括对象名称、IP地址以及测评环境的描述。在入场确认阶段,测评人员需确保测评对象的关键数据已备份,并且系统工作正常。测评过程涉及多个步骤,包括访谈和手工检查,以验证系统的安全性。
在身份标识和鉴别方面,文档强调了应用系统应具备专用的登录控制模块,采用口令鉴别机制,同时要求用户提供用户名和口令进行登录。系统应能有效验证登录控制功能,不允许密码为空的用户存在。此外,系统应支持多种身份鉴别技术的组合,如用户名/口令、挑战应答、动态口令、物理设备和生物识别等,以增强安全性。
为了防止身份鉴别信息被冒用,应用系统需要有身份标识唯一性和鉴别信息复杂度检查功能。管理员应确认每个用户身份标识的独特性,并设置复杂度要求,比如包含大、小写字母、数字和特殊字符的混合。在实际操作中,如果尝试创建不符合这些要求的用户,系统应当拒绝注册。
总结来说,这份指导书详细列出了三级安全保护下应用安全的测评标准和实施步骤,涵盖了身份鉴别、登录控制、鉴别信息复杂度等多个关键点,对于保障互联网应用的安全性提供了全面的评估框架。通过这样的测评,可以有效地发现并修复潜在的安全隐患,提升整体的信息安全保障水平。
2022-07-14 上传
141 浏览量
2021-09-27 上传
2022-11-01 上传
149 浏览量
2023-11-07 上传
2020-10-21 上传
不吃鸳鸯锅
- 粉丝: 8505
- 资源: 2万+
最新资源
- 深入浅出:自定义 Grunt 任务的实践指南
- 网络物理突变工具的多点路径规划实现与分析
- multifeed: 实现多作者间的超核心共享与同步技术
- C++商品交易系统实习项目详细要求
- macOS系统Python模块whl包安装教程
- 掌握fullstackJS:构建React框架与快速开发应用
- React-Purify: 实现React组件纯净方法的工具介绍
- deck.js:构建现代HTML演示的JavaScript库
- nunn:现代C++17实现的机器学习库开源项目
- Python安装包 Acquisition-4.12-cp35-cp35m-win_amd64.whl.zip 使用说明
- Amaranthus-tuberculatus基因组分析脚本集
- Ubuntu 12.04下Realtek RTL8821AE驱动的向后移植指南
- 掌握Jest环境下的最新jsdom功能
- CAGI Toolkit:开源Asterisk PBX的AGI应用开发
- MyDropDemo: 体验QGraphicsView的拖放功能
- 远程FPGA平台上的Quartus II17.1 LCD色块闪烁现象解析