- 784
- 1
- 约3.56万字
- 约 65页
- 2017-08-27 发布于河南
- 举报
金光集团电子商务平台一期需求说明书上海同富信息科技有限公司 第 PAGE 64 页 共 NUMPAGES 64 页上海同富信息科技有限公司金光集团电子商务平台一期需求说明书2009年12月上海同富信息科技有限公司引言 编写目的准确全面描述APP电子商务平台一期需求。为业务人员和开发人员提供应用系统的统一理解。为设计和实现系统提供依据,为系统管理人员提供参考。为系统验收提供依据。功能需求说明系统安全性要求系统安全包括权限控制、身份验证识别、口令加密、超时保护几个方面构成。要求在架构上防护大部分攻击行为,并经严格的代码安全审核,保证产品的安全性。权限控制系统后台对不同的操作人员进行严格的权限控制,对于不同的模块可以自由设定不同的操作许可。权限系统采用RABC体系,即基于角色的访问控制方法。身份验证识别在系统中,无论是前面购物会员登录,还是后台管理员登录都要求使用图片验证码进行身份验证。为达到更高的安全性,要求实现session与IP绑定与客户帐户登录错误超限锁定的机制。口令加密在系统中,口令的保存与传输都采用单向不可逆的加密格式,防止恶意攻击者采用网络嗅探等方式来获取用户的口令。超时保护管理员操作后台采用session超时失效机制,登录后在一段时间内不进行操作,即需重新登录。代码安全控制在代码级别进行安全控制,要求控制以下的情况:跨站脚本攻击及跨站请求欺骗SQL注入、html注入、
您可能关注的文档
- 苏教版牛津英语1B Unit5 Learn to say.ppt
- 台湾 天文馆站 杂志.pdf
- 太阳能制冷空调技术发展前景及展望.pdf
- 淘宝分布式服务框架.pdf
- 体育与健康 (NXPowerLite).doc
- 天联世纪《街头篮球》广告植入.ppt
- 通信工程检验批.doc
- 万友人工智能软件.pdf
- 网吧的组建方案及实施.ppt
- 网吧规划设计方案.doc
- 《GB/T 4943.2-2026音视频、信息技术和通信技术设备 第2部分:与GB 4943.1—2022相关的解释信息》.pdf
- GB/T 4943.2-2026音视频、信息技术和通信技术设备 第2部分:与GB 4943.1—2022相关的解释信息.pdf
- GB/T 47126-2026道路车辆 自动驾驶传感器与数据融合单元间数据通信 逻辑接口.pdf
- 《GB/T 47126-2026道路车辆 自动驾驶传感器与数据融合单元间数据通信 逻辑接口》.pdf
- 中国国家标准 GB/T 47126-2026道路车辆 自动驾驶传感器与数据融合单元间数据通信 逻辑接口.pdf
- 2026江苏南通市海安市人力资源和社会保障局下属事业单位选调1人考试参考试题及答案解析.docx
- 2026内蒙古自治区党委军民融合办所属事业单位竞争性比选3人考试备考试题及答案解析.docx
- 2026年徽商银行社会招聘考试参考题库及答案解析.docx
- 2026贵州杉乡建设投资开发(集团)有限公司招聘合同制员工4人考试参考题库及答案解析.docx
- 2026年护士资格模拟冲刺肿瘤科护理含解析.docx
原创力文档

文档评论(0)