首页
登录
从业资格
某大型教育培训机构近期上线了在线网络学校系统,该系统拓扑结构如图1所示。企业信息
某大型教育培训机构近期上线了在线网络学校系统,该系统拓扑结构如图1所示。企业信息
资格题库
2022-08-02
61
问题
某大型教育培训机构近期上线了在线网络学校系统,该系统拓扑结构如图1所示。企业信息中心目前拟对该系统用户认证机制进行详细的安全性测试,系统注册用户分为网校学员、教师及管理员三类,其中网校学员采用用户名/口令机制进行认证,教师及管理员采用基于公钥的认证机制。
1、为防止针对网校学员的口令攻击,请从口令的强度、传输存储及管理等方面,说明可采取哪些安全防护措施。相应地,对于网校学员所采用的口令认证机制进行测试时,请说明从用户名称及用户口令两个方面开展测试时应包含哪些基本的测试点。
选项
答案
解析
(1)可采取的安全防护措施包括:
①口令强度:可设置最小口令长度,同时可采取要求用户在口令中使用非数字字母的字符等增加口令复杂度的手段提高口令强度。
②口令传输存储:可采用加密或Hashing手段,系统服务端存储的用户口令可加密或Hashing后存储,网络传输的用户口令可加密或Hashing后进行传输。
③口令管理:可设置最大口令时效强制用户定期更新口令,引入口令锁定机制以应对口令猜测攻击,引入口令历史强制用户设置新口令等。
(2)对口令认证机制测试应包含的基本测试点:
①对用户名称测试的主要测试点在于测试用户名称的唯一性,即测试同时存在的用户名称在不考虑大小写的情况下,不能够同名。
②对用户口令测试应主要测试用户口令是否满足当前流行的控制模式。主要测试点应包括最大/最小口令时效、口令历史、最小口令长度、口令复杂度、加密选项及口令锁定等。
【解析】
软件系统的安全性是信息安全的一个重要组成部分,针对程序和数据的安全性测试与评估是软件安全性测试的重要内容,本题考查软件安全性测试的相关知识。
第一小题考查考生对基于口令的用户认证机制相关安全测试内容的了解。
基于口令的认证是最简单的用户认证方式,口令具有共享秘密的属性,该方式也容易受到相应的口令攻击。为防范口令攻击,通常可以从口令的强度、传输存储及管理等方面采取相应的安全防护措施,具体措施可包括设置最小口令长度,同时可采取要求用户在口令中使用非数字字母的字符等增加口令复杂度的手段提高口令强度;采用加密或Hashing手段,系统服务端存储的用户口令可加密或Hashing后存储,网络传输的用户口令可加密或Hashing后进行传输;设置最大口令时效强制用户定期更新口令,引入口令锁定机制以应对口令猜测攻击,引入口令历史强制用户设置新口令等。
对用户名称测试的主要测试点在于测试用户名称的唯一性,即测试同时存在的用户名称在不考虑大小写的情况下,不能够同名。对用户口令测试应主要测试用户口令是否满足当前流行的控制模式,主要测试点应包括最大/最小口令时效、口令历史、最小口令长度、口令复杂度、加密选项及口令锁定等。
转载请注明原文地址:https://tihaiku.com/congyezige/2416208.html
本试题收录于:
中级 软件评测师题库软件水平考试初中高级分类
中级 软件评测师
软件水平考试初中高级
相关试题推荐
结构型设计模式涉及如何组合类和对象以获得更大的结构,分为结构型类模式和结构型对
某数据库系统中,假设有部门关系:Dept(部门号,部门名,负责人,电话),其中,
采用面向对象程序设计语言C++/Java进行系统实现时,定义类S及其子类D。若类
数据库系统的组成不包括()A.数据库 B.硬件 C.操作系统 D.人员
张工负责某信息系统的数据库设计。在局部E-R模式的合并过程中,张工发现小杨和小李
在采用面向对象开发方法开发交通系统时,若将"汽车"与"交通工具"分别设计为类,则
假设某公司营销系统有营销点关系S(营销点,负责人姓名,联系方式)、商品关系P(商
假设某公司营销系统有营销点关系S(营销点,负责人姓名,联系方式)、商品关系P(商
假设某公司营销系统有营销点关系S(营销点,负责人姓名,联系方式)、商品关系P(商
软件系统的维护包括多个方面,增加一些在系统分析和设计阶段中没有规定的功能与性能特
随机试题
[originaltext]W:Goodafternoon,PingPangHotel.MayIhelpyou?M:Yes,I’dl
Thirtyyearsago,anyoneblaminglonelinessforphysicalillnesswouldhave
[originaltext]W:Hello?M:Hi,Sue.It’sBillParkerfromyourcalculusclass.
ThePeakTimeforEverythingA)Could
MosteconomiesintheUnitedStatesseemcaptivatedbythespellofthefre
[audioFiles]audio_eufm_j37_001(20082)[/audioFiles]A、Thisandthat.B、America.C
共用题干 TheWhiteHouseWegotupearlythi
下列有关感染性心内膜炎的叙述,正确的是()。A.心肌内部的炎症 B.以左心室扩
如图所示,△ABC是底角为30°的等腰三角形,其内的矩形DEFG是由两个边长为1
企业发放给员工的加班费属于( )。A.基本薪酬 B.补偿薪酬 C.间接薪酬
最新回复
(
0
)