- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
......
..
..
..
专业word可编辑.
专业word可编辑
.
【项目名称】
需求规格说明书
2016年1月
文档名称文档编号
文档名称
文档编号
文档密级
需求规格说明书[标题]
文档版本
内部版本
1.0
0.0
文档类型
□原型稿
初稿
□送审稿
□征求意见稿 □最终稿
文档编制
编制时间
文档审核
审核时间
所属项目
项目编号
文档备注
修 订 记 录
修订人
修订人
修订内容摘要
产生版本
修订日期
审核人
批准人
批准时间
目 录
功能规格 4.
业务需求清单 5
功能项部分 5
功能子项部分 5
功能需求 6.
专题名称 6.
综述
编制目的
本文档将作为系统设计依据。
适用范围
1. 参于需求分析、设计、开发及测试人员。
参考依据
术语和定义
项目概述
项目背景
项目范围
项目目标
系统定位与特点
需求总体分析
功能体系结构图
角色定义
编码
编码
1
角色
职责
2
注:
功能规格
业务需求清单
功能项部分
业务流程
业务流程
编码
业务流程
功能项编
码
功能项
是否IT实
现
需
求分
析
说
明
功能子项部分
功能项
功能项
业务流程
流程节点
功能子项
功能 IT 说
子项 实现 明
编码
编码
功能需求
专题名称
功能综述
无。
业务流程
详细功能设计
子功能名称
功能综述
业务对象
编码
编码
业务对象
数据项
编码引用说明
备注
业务活动
无。
功能用例
用例编号
用例编号
业务说明
规范引用
用例名称
业务规则
使用级别先决条件
基本功能
辅助
无
无
1.
功能
要求
功能
提示信息处理约束输入
信息
1.
无
信息
处理
要求
要求
输出
信息 无
统计考核
要素
非功能需求
差异说明业务表单
无
1.
无无
角色说明
功能点
使用人员
规则算法
参加功能用例中的业务规则。
界面原型
无。
非功能规格
软件质量属性需求
安全性
需求分类 定义要素
安全机制独立性
安全机制有效性
应用安全 身份认证
需求内容
安全设计和实现应该具有独立性,不能依赖当前主机的基础安全机制来确保自身和数据不受破环或拒绝服务。
应防止用户绕过其安全控制机制直接尝试访问系统各项功能。
具备身份认证功能,限制认证信息强度,具有认证失败后的处置。管理员帐号口令长度至少为8位,口令必须从字符(a-z,A-Z)、数字(0-9)、符号(~!@#$%^*()_)中至少选择两种进行组合,普通帐号口令至少为6位,由非纯数字或字母组成。
登录失败处理 提供登录失败处理功能,可采取结束会话、限制非法
需求分类 定义要素
登录超时文件上传访问权限
加密技术输入限制
防止SQL注入连接限制
连接超时
多重登录身份鉴别
鉴别技术使用
客户端登陆限制会话管理
需求内容
登录次数和自动退出等措施。
提供登录超时功能,在用户一段时间内无操作的情况下,应能够自动超时退出。
具备文件上传过滤,应至少禁用asp、jsp、exe类型文件。
对不同用户的访问权限进行严格的访问控制,特定权限的用户只能看到和使用特定的界面及相应的功能。应采用密码技术保证通信过程中数据的完整性。
具备输入字符和输入数据的类型、长度和范围检查功能。
系统应没有SQL注入情况。
能够对系统的最大并发会话连接数进行限制。
系统的通信双方中的一方在一段时间内未作任何响应,另一方应能够自动结束会话。
对单个帐户的多重并发会话进行限制。
能够对所有系统使用者进行有效标识,并且确保使用者在访问敏感信息之前已经被鉴别。
在授予使用者权限前,所执行的表示和鉴别功能应该具备防篡改和防重放机制;条件成熟的时候,平台的鉴别机制应采用公钥基础设施(PKI)来代替用户名+静态口令方式。
允许管理员用户根据需要设置客户端登陆的用户属
性,包括用户登陆的时间段、用户登陆的IP地址等。对客户端用户每一次初始的会话连接要求,都应当要求其完成鉴别过程,并且不能存储明文的口令数据;会话超时后,应自动中断连接;应提供监视工具,以便实时检测客户端用户的连接状态和行为;提供会话控制设置,例如设置会话超时时间、最大允许会话数等。
访问限制 限制访问应急指挥信息管理系统的用户、系统的IP地址和端口,防止非法用户的访问,同时实现基于MAC地址的认证、IP地址认证、访问时间限制、访问次数限制、WS-Security等多种访问限制机制,防止非法用户的访问。
权限初始化并发操作保护
用户的权限应该符合最小权限原则。
允许用户对同一系统资源进行不相冲突的访问操作但
需求分类 定义要素
异常事件
需求内容
应该禁止执行相互矛盾的操作,如两个用户同时修改一个资源。
应该定义了分级的系统异常事件,并且根据异常的严重程度分别采用日志记录、警告
文档评论(0)