- 1、本文档共44页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.040M10YD中华人民共和国通信行业标准YD/T 3314—2018网络交易系统安全防护检测要求Security protection testing requirements for the network transactionsystem2018-02-09发布2018-04-01实施中华人民共和国工业和信息化部发布
YD/T 3314—20Web安全测试编号:网络交易系统一第1级一业务及应用安全一Web安全-01测试项目:(网络交易系续安全防护要求》-8,应具备输入验证模块测试步:1)访该网络运维和安全管理人员,查看网络设计/验收文档、网络拓扑文档、网络安全策路、送维管里制度、设备配置文档等;2)查看网络交易系统的功能模块,是否具有编入验证模块预期结果:1)相关文格中有输入验证模块措述:2)具有验入验证模块判定原则;达到以上预期结果,则通过,否则不适过网络交易系续一第1级一业务及应用安全—Web安全-02测试项目:《网络交易系统安全防护要求》-b,应具备身份认证模块测试步骤:1)访谈网络运维和安全管理人员,查看网络设计/验收文档、网络拓扑文档、网络安全策略、运综管理制度、设备配置文档等;2)查看网络交易系统的功能模块,是否具有身份认证模块预期结果:1)相关文档中有身份认证模块描述;2)具有身份认证模块判定原则:达到以上预期结果,则通过,否则不通过测试编号:网络交易系统一第1级一业务及应用安全一Wcb安全-03测试项目:《网络交易系统安全防护要求》-c,应具备访同控制模块测认步骤:1)访谈网络运维和安全管理人员,查看网络设计/验收文档、网络拓扑文档、网络安全策路、运维管理制度、设备配置文档等:2)查看网络交易系统的功能模块,是否具有访问控制模块预期结果:1)相关文档中有访网控制模块描述:2)具有访间控制模块判定原则:达到以上预期结果,则通过,否则不通过测试编号:网络交易系统一第1级一业务及应用安全一Web安全-04测试项目:(网络交易系统安全防护要求》-d,应具备会话管理模块测试步骤:1)访谈网络运维和安全管理人员,查看网络设计/验收文档、网络拓扑文档、网络安全策略、运维管理制度、设备配置文档等:2)查看网络交易系绕的功能模块,是否其有会话管理模块5
YD/T 3314—2018预期结果:1)相关文档中有会话管理模块描述:2)具有会话管理模块判定原则:达到以上预期结果,则通过,否则不通过测试编号:网络交易系统一第1级一业务及应用安全—Web安全-05测试项目:《网络交易系统安全防护要求》-e,应满足YD/求测试步装:1)访谈设各运维和安全管理人员,查看Web应用系统安全检测报告等2)检查网络交易系统现网使用的Web应用系统的技术规范和安全配置预期结果:1)网络交易系统现网使用的Web应用系统满足YD/T2703—2014要求判定原则:达到以上预期结果,则通过,否则不通过5.1.2网络安全测试编号:网络交易系统一第1级一网络安全-01测试项目:《网络交易系统安全防护要求》5.1.2-4,应具备网络监测模块测试步骤:1)访谈网络运维和安全管理人员,查看网络设计/验收文档、网络拓扑文档、网络安全策略、运维管理制度、设备配置文档等:2)查看网络交易系统的功能模块,是香具有网络监测模块预期结果:1)相关文档中有网络监测模块描述:2)其有网络监测模块判定原则:达到以上预期结采,则通过,否则不通过测试编号:网络交易系统一第1级一网络安全-02测试项目:《网络交易系统安全防护要求》5.1.2-b,应具备入侵防范模块测试步装;1)访谈网络运维和安全管理人员,查看网络设计/验收文格、网络拓扑文档、网络安全策略、运维管理制度、设备配置文档等:2)查看网络交易系续的功能模块,是是香具有入侵防范模块预期结果:1)相关文档中有入侵防范模块描述;2)具有入侵防范模块判定原则:达到以上预期结果,通过。否则不通过
YD/T3314—20185.1.3设备及软件系续安全网络及安全设备测试编号:网络交易系统一第1级一设备及款件系统安全—网络及安全设备-01测试项目:《网络交易系统安全防护要求》-4,应其备网络安全设备测试步履:1》访谈网络运维和安全管理人员,查看网络设计/验收文档、网络拓扑文档、网络安全策略、运维管理制度、设备配置文档等:2)查看网络交易系线的架构,是否具有网络安全设备预期结果:1)相关文档中有网络安全设备措述:2)具有网络安全设备判定原则:达到以上预期结果,则通对,否则不遇过测试编号:网络交易系线一第1级一设备及款件系绕安全一网络及安全设备-02测试项目:《网络交易系安全防护要求》-b,应满足YD/T2698—2014要求测试步弱:1)访该设备运维和安全管理人员,查看网络设备安全检测报告等;2)
您可能关注的文档
- YZT 0099.4-2003邮政服装 第4部分:外勤短袖茄克.pdf
- YD_T 2507.7-20132GHz TD-SCDMA数字蜂窝移动通信网 增强型高速分组接入(HSPA+) Iub接口技术要求 第7部分:专用传输信道数据流的数据传输和传输信令.pdf
- YST 536.6-2009铋化学分析方法 铅量的测定 电热原子吸收光谱法.pdf
- YY_T 0521-2018牙科学 种植体 骨内牙种植体动态疲劳试验.pdf
- YD_T 2600-2013TD-LTE/LTE FDD/TD-SCDMA/WCDMA/GSM(GPRS)多模双通终端设备测试方法.pdf
- YY_T 1426.1-2016外科植入物 全膝关节假体的磨损 第1部分:载荷控制的磨损试验机的载荷和位移参数及相关的试验环境条件.pdf
- YY 0672.1-2008内镜器械 第1部分:腹腔镜用穿刺器.pdf
- YD_T 2797.1-2015通信用光纤预制棒技术要求 第1部分:波长段扩展的非色散位移单模光纤预制棒.pdf
- YY 0904-2013电池供电骨组织手术设备.pdf
- YD_T 2832-2015通信用过电压过电流保护装置节能参数和测试方法.pdf
- 北师大版小学数学三年级上册《寄书》教学设计.docx
- 统编版(部编版)语文二年级上册《雪孩子》教学设计.docx
- 统编版(部编版)语文二年级上册《八角楼上》教学设计.docx
- 北师大版小学数学三年级上册《长方形周长》教学设计.docx
- 北师大版小学数学三年级上册《丰收了》教学设计.docx
- 统编版(部编版)语文二年级上册《夜宿山寺》教学设计.docx
- 统编版(部编版)语文二年级上册《风娃娃》教学设计.docx
- 统编版(部编版)语文二年级上册《朱德的扁担》教学设计.docx
- 统编版(部编版)语文二年级上册《难忘的泼水节》教学设计.docx
- 统编版(部编版)语文二年级上册《纸船和风筝》教学设计.docx
文档评论(0)