- 1、本文档共57页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.040M16YD中华人民共和国通信行业标准YD/T3215—2017互联网资源协作服务信息安全管理系统及接口测试方法Test methods of information security management systemforInternetresource collaboration service2017-01-09发布2017-01-09实施中华人民共和国工业和信息化部发布
YD/T 3215—2017目次前言,II范围2规范性引用文件..3术语和定义4缩略语,5测试对象概述6测试环境2ISMS技术要求测试7.1 概述.27.2基础数据管理7.3动态资源管理..87.4业务状态管理107.5信息安全管理127.6访间日志管理. 197.7系统功能管理. 207.8性能要求.....227.9安全性要求..267.10基础数据查询与上报277.11动态资源查询与上报.327.12业务状态记录上报。.327.13信息安全记录上报7.14访间日志查询与上报.. 397.15性能要求测试..397.16安全性要求测试,.. 44ISMS接口测试8.1消息流程测试448.2接口方法测试..468.3健壮性测试.50
YD/T名信息列表(提供支持域名指向的应用服务如:HTTP、FTP、SMTP、POP3等需提供本级域名)),并查询副除结果预期结果:1)在步媒(2)中,成功登录ISMS系统:2)在步票(3)中,成功新除业务用户信息:3)在步强(4)中,成功删除提供内部应用的应用服务用户信息:4)在步赛(5)中,月成功删除提供电信业务的应用服务用户信息:5)在步翼(6)中,成功删除提供互联网服务的应用服务用户信息判定原则:应符合预期结果要求,否则为不合格测试编号:10测试项目:基础数据本地导入测试测试目的:验证IRCS基础数据本地导入的功能测试环境:现网环境测试步深1)确认评测环境:2)登录ISMS系统:3)将基础数据信息按照相应格式填写到导入模板(XML或XLS等常见数据格式)中,包括IRCS经营单位信息、业务客户数据、业务资源数据:4)将填写好的模板导入到ISMS系绕中,并查询导入结果预期结果:1)在步案(2)中,成功登录ISMS系统:2)在步案(3)中,尝试在模板中填写正确的基础数据信息:3)在步(4)中,将填有正确基础数据信息的文件导入ISMS系统,,系统对导入基础数据信息校验无误,系统功能正常:4)重复步骤(3),尝试在模板中填写有误(格式有误或与既有数据产生冲突)的基础数据信息:5)在步噪(4)中,将上述文件导入ISMS系统,系统导入基础数据信息失败,系统功能正需;将提示有误的基础数据信息文件更正后,!重新导入,系规对导入基础数据信息校验无误,系线功能正常判定原期:应符合预期结果要求,否则为不合格7.3动态资源管理测试编号:11测试项目:IRCS动志资源使用日志记录功能测试目的:验证ISMS系统记录使用IRCS动态资源的记录功能测试环境:现网环境测试步第,1)确认评测环境:2)用户通过公网终端申请使用IRCS动态网络资源的虚拟资源或申请使用网络资源(IP地址):8
YD/T 3215—20173)申请成功后2个小时内,登录ISMS系统,查看申请IRCS动态资源日志记录情况:4》用户在用户操作控制台删除新申请的虚拟资源或网络资源;5)到除成功后2个小时内,登录ISMS系线,查看IRCS动志资源日志记录情况预期结果:1)在步案(3)中,可以看到该用户的动态资源使用日志中多了一条用户可用资源变更时间为新申请资源生成时间的记录;2)在步骤(5)中,可以看到该用户的动态资源使用日志中多了一条用户可用资源变更时间为资源删除时间的记录判定原则:应符合预期结果要求,否则为不合格测试编号:12测试项目:IRCS动态资源使用日志记录内容测试目的:验证ISMS系统记录IRCS动态资源的日志内容测试环境:现网环境测试步深:1)确认评测环境:3)申请成功后2个小时内,登录ISMS系缆,查看申请IRCS动志费源日志记录情况4)用户在用户提作控制台剧除新申请的虚报资源或网络资源:5)到除成功后2个小时内,登录ISMS系统,查看IRCS动态资源日志记录情况预期结果:1)在步强(2)前先查看用户最新的动态资源使用日志,记录内客包含用户编号,用户可用资源变更时间(精确到移),对应时间用户提供应用服务的域名列表,用户拥有的公网IP地址列表及公网IP地址资源对应的虚报资源编号、虚拟资源类型:2)在步要(3)中,可以查看到用户最新的资源快照中除包含(6)中的资源外,还包含了此次新申请的资源数据:3)在步弱(5)中,可以查看到用户最新的动态资源使用日志中不包含(4)中到除的资源数据判定原则应符合预期结果要求,否则为不合格测试
您可能关注的文档
- YY_T 0853-2011医用静脉曲张压缩袜.pdf
- YYT 0454-2008无菌塑柄手术刀.pdf
- YD_T 2246-2011域名注册系统安全防护检测要求.pdf
- YY_T 1698-2020人类体外辅助生殖技术用医疗器械 辅助生殖穿刺取卵针.pdf
- YD_T 2408-2013移动智能终端安全能力测试方法.pdf
- YS_T 1230.4-2018阳极铜化学分析方法 第4部分:氧量的测定 脉冲红外法.pdf
- YD_T 2391-2011IP存储网络安全技术要求.pdf
- YD_T 2568.1-2013LTE数字蜂窝移动通信网 X2接口技术要求(第一阶段) 第1部分:概述.pdf
- YS_T 276.6-2011铟化学分析方法 第6部分:铜、镉、锌量的测定 火焰原子吸收光谱法.pdf
- YS_T 1195-2017多晶硅副产品 四氯化硅.pdf
文档评论(0)