软件系统应用安全.docx
《软件系统应用安全.docx》由会员分享,可在线阅读,更多相关《软件系统应用安全.docx(2页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、应用安全包括身份鉴别、访问控制、安全日志记录、剩余信息保护、通信 完整性、通信保密性、软件容错、资源控制等几个方面。 身份鉴别:系统具有统一的权限管理,提供统一身份认证和统一授 权的服务接口。 访问控制:使用基于角色的权限控制方式对系统资源的访问进行授 权。支持根据业务角色不同赋予权限;支持到功能模块、报表的细颗粒度 权限控制。 安全日志记录:对用户登录、重要行为、资源异常使用、执行重要 系统功能等活动全过程记录。安全日志包括时间、类型、身份标识、敏感 标记、事件结果等。 剩余信息保护:(1)应用的数据库记录、文件所使用的存储空间与 其他应用所使用存储空间进行隔离区分,防止相互干扰。(2)用户
2、成功登 录后,将以动态加密的Token标识身份信息。(3)保证在业务操作后,所 申请的内存空间、临时文件会在完全完成后释放;(4)保证在程序退出 后,重要信息所在的内存空间、临时文件会立即释放。 通信完整性:该平台与其他系统之间、应用系统前后端之间的数据 通信使用事务传输机制,在数据传输异常中断时,进行多次重试,保证数 据完整性。 通信保密性用户访问数据平台的数据通信支持非对称加密技术。在会话初始化时以 Token互传公钥,并在通信过程中对整个会话过程使用公钥加密,私钥解密。主流程如下:客户端通过微信账号登录小程序自动生成OpenlD密钥,加密后请求登录。 服务端接收到登录请求后,使用约定算法
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 软件 系统 应用 安全
限制150内