- 49
- 0
- 约4.25万字
- 约 136页
- 2017-01-19 发布于浙江
- 举报
大多数企业内部都是逆向的过程,绿盟也是如此,企业是否实施SDL,开发团队的安全能力非常重要,这是一个团队打造的过程 逆向是成本最低的过程,避免了直接上代码审计,由于海量需要人工定性的安全问题而加大成本 * 用户身份认证的强度设计可以采用以下几种方式,应根据应用的重要程度合理使用认证方式。 用户名、口令认证; 一次性口令、动态口令认证; 证书认证; 对高价值交易和进入保护区域的用户需要进行重新认证(比如修改个人口令等操作)。 认证失败后的处理方式设计 连续失败登录后锁定账号。账号锁定后可以由系统管理员解锁,也可以在一段时间后自动解锁。 通知用户认证失败,但不应区分是账号错误还是口令错误,否则可能被利用于猜测系统账号。 使用强口令策略 应用软件需要检查用户设定的口令是否符合口令管理规则,要求输入至少8位字符,其中要包含大写字母、小写字母、数字和特殊字符四种中的三种。 在使用短信口令的程序中,需设定短信有效时间应不超过15分钟,请求间隔不少于60秒。 对于高权限用户(比如管理员账号),应该设定口令定期修改的周期,根据实际应用的情况,可选择三个月强制修改口令。 使用图片验证码 图片验证码应当能抵抗自动识别,但不影响普通用户的正常识别,应实现为长度至少4位的随机串,且使用扭曲、噪点干扰、字体变换、大小变换、位置变换等防自动识别的一种或者多种方法。 敏感信息加密处理 涉及到用户名、口令、数据
您可能关注的文档
- 客服工作流程_图文.ppt
- 课题_第5讲 现代计算机—复杂环境下程序执行.ppt
- 面向对象程序设计Java第2章.ppt
- 面向对象的程序设计-Java张白一第三版第13章_图文.ppt
- 模块五仓储流程管理_图文.ppt
- 某商业街物业项目年度总结_图文.ppt
- 潘新民老师用目标管理撬动整个企业_图文.ppt
- 配送说课_图文.ppt
- 配置管理及版本控制介绍_V18.ppt
- 平衡计分卡与战略地图(案例)_企业管理_经管营销_专业资料.ppt
- CN118228103B 基于网络模式和元路径的双视图范式的异构图神经网络节点分类方法 (华南理工大学).docx
- CN118207835B 一种联合火箭锚与植桩技术的堤防决口快速封堵方法 (大连理工大学).docx
- CN118211675B 基于机器学习消除冗余约束的机组组合加速寻优方法及系统 (中国电力科学研究院有限公司).docx
- CN118297473B 电力系统电压安全评估及优化方法、系统、设备和介质 (国网经济技术研究院有限公司).docx
- CN117997906B 节点计算资源分配方法、网络交换子系统及智能计算平台 (广东琴智科技研究院有限公司).docx
- CN118298536B 一种基于智慧社区监控系统的门禁授权认证方法及系统 (广州市西迈信息科技有限公司).docx
- CN118225438B 大功率霍尔推进器在轨健康状态监测方法 (哈尔滨工业大学).docx
- CN118052938B 一种基于多源数据融合的建筑物多细节层次模型重建方法 (北京市测绘设计研究院).docx
- CN117964706B 一种十五元环缩肽类化合物及其制备方法与应用 (广西中医药大学).docx
- CN118081766B 一种面向协调类任务的双臂机器人主从统一导纳控制方法 (南京航空航天大学).docx
原创力文档

文档评论(0)