MZ∕T 080-2017 中国福利彩票系统软件安全性测试规范.pdf

MZ∕T 080-2017 中国福利彩票系统软件安全性测试规范.pdf

  1. 1、本文档共17页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.240 A 01 备案号 MZ 中 华 人 民 共 和 国 民 政 行 业 标 准 MZ/T 080-2017 中国福利彩票系统软件安全性测试规范 Specification for welfare-lottery-system-software security-testing 2017 -01 - 06 发布 2017 - 01 - 06 实施 中华人民共和国民政部 发 布 前 言 本标准按照GB/T 1.1—2009给出的规则起草。 本标准由中国福利彩票发行管理中心提出。 本标准由民政部社会福利和慈善事业促进司归口管理。 本标准起草单位:中国福利彩票发行管理中心。 本标准主要起草人:王素英、栗演兵、张彤、朱志新、何天琼、张积涛、韩毅、闫峰、蔡荣生、黄 晓辉、付小兵、李英华、杜莉婷。 I MZ/T 080-2017 中国福利彩票系统软件安全性测试规范 1 范围 本标准规定了彩票系统软件安全性测试的对象、管理、方法和工具、内容和评级。 本标准适用于中国福利彩票发行机构、销售机构、企业和第三方检测机构对彩票系统软件的安全性 进行测试。 2 规范性引用文件 下列文件中的有关条款通过引用而成为本标准的条款。凡注日期或版次的引用文件,其后的任何修 改单(不包括勘误的内容)或修订版本都不适用于本标准,然而,鼓励根据本标准达成协议的各方研究 是否可使用这些文件的最新版本。凡不注日期或版次的引用文件,其最新版本适用于本标准。 GA/T 390-2002 计算机信息系统安全等级保护通用技术要求 GB/T 11457 软件工程术语 GB/T 15532-2008 计算机软件测试规范 3 术语和定义 下述术语及GB/T 11457中确立的术语和定义适用于本文件。 3.1 彩票系统软件 lottery-system-software 彩票系统软件是指实现一个或多个彩票玩法,能够完成彩票购买,彩票销售,彩票开奖,奖金兑付, 业务管理这一系列彩票业务流程、并具备一定的安全性、可靠性的系统及软件。可包括以下子系统或模 块:彩票交易、资金管理、参数管理、摇奖开奖、用户管理、代销者管理或渠道管理、投注终端管理、 账户管理、彩票业务报表、运行监控、数据存储、网络系统、投注终端或客户端、关联软件或系统。 3.2 可用性 usability 确保授权用户对彩票系统的信息和资源的正常使用不会被异常拒绝,允许其可靠即时地访问信息和 资源。 3.3 保密性 confidentiality 确保彩票相关的信息在存储、使用、传输过程中不会泄露给非授权用户。 3.4 完整性 completeness 1 确保彩票相关的信息在存储、使用、传输过程中不会被非授权用户篡改,同时还要防止授权用户对 系统及信息进行不恰当的篡改,保持信息内、外部表示的一致性。 3.5 抗抵赖性 non-repudiation 确保彩票交易参与者对交易信息和过程的不可否认。 3.6 可追溯性 traceability 确保彩票系统用户的操作记录能够被可靠地追踪。 3.7 安全性 security 彩票系统软件安全性是指彩票系统信息的完整性、保密性、可用性、抗抵赖性和可追溯性。 4 测试目的和对象 4.1 测试目的 a) 在模拟真实或真实的工作环境下,检验彩票系统软件安全性

文档评论(0)

Hitter1986 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档