首页 > 其他分享 >实验三验收3

实验三验收3

时间:2024-06-01 21:54:52浏览次数:25  
标签:公文 加密 正确 验收 算法 实验 密钥 模块

任务详情

1 电子公文系统,你实现了下面哪些内容?找老师答辩
用户管理模块:用户注册、登录、权限管理等。
公文管理模块:公文的创建、编辑、删除等。
审批流程模块:公文的审批流程设计,包括多级审批、并行审批等。
通知模块:公文的分发和通知功能。
存档模块:公文的存档和查询功能。

2 安全的基本要求,你实现了下面哪些内容?找老师答辩
- 符合GM/T0054,GB39786要求
- 密码算法要合规/正确/高效实用
- 只能使用商用密码算法
正确使用对称和非对称算法以及HASH算法
- 对称算法模式要正确,密钥长度要足够
- 非对称算法加密解密/签名验签要正确使用,密钥长度要足够
- 通信加密/存储加密
- 要正确管理密钥
- 秘密信息不能明存
- 有密钥生命周期相关内容
- 系统要符合“黄金”法则,具有认证/访问控制/审计功能
- 认证至少有用户名+PIN,PIN不能明存,要通过“HASH+盐”方式防止彩虹表攻击
- 至少具有基于角色的访问控制
- 审计至少支持日志(谁什么时候做了什么)
- 加分项目
- 融入龙脉智能钥匙
- 能进行商用密码应用安全性评估量化评估
- 融入更多商用密码标准
- 其他功能


我们组实现了:
用户管理模块:用户注册、登录、权限管理等。
公文管理模块:公文的创建、删除等。
审批流程模块:公文的审批流程设计,包括并行审批。
通知模块:公文的分发和通知功能。
存档模块:公文的存档和查询功能。
安全要求:
- 密码算法要合规/正确/高效实用
- 只能使用商用密码算法
正确使用对称和非对称算法以及HASH算法
- 对称算法模式要正确,密钥长度要足够
- 非对称算法加密解密/签名验签要正确使用,密钥长度要足够
- 通信加密/存储加密
- 要正确管理密钥
- 秘密信息不能明存
- 系统要符合“黄金”法则,具有认证/访问控制/审计功能
- 认证至少有用户名+PIN,PIN不能明存,要通过“HASH+盐”方式防止彩虹表攻击
- 至少具有基于角色的访问控制

 

 

 

标签:公文,加密,正确,验收,算法,实验,密钥,模块
From: https://www.cnblogs.com/Euyq123/p/18226462

相关文章

  • 20211317李卓桐 Exp8 Web安全 实验报告
    Exp8Web安全实验报告实践内容(1)Web前端HTMLWeb前端HTML(2)Web前端javascipt理解JavaScript的基本功能,理解DOM。在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+输入的用户名”尝试注入攻击:利用回显用户名注入HTML及JavaScript。(3......
  • 《计算机网络微课堂》实验1 访问WEB服务器
    现在我们使用PacketTracer软件来做一个仿真实验,仿真实验的内容与我们理论讲解部分所采用的例子一样,就是一台主机访问另外一台Web服务器我们先来构建网络拓扑,我们拖动一个普通的计算机到逻辑工作空间,再拖动一台普通的服务器到逻辑工作空间,然后我们选择自动连线将他们互联起来......
  • 《计算机网络微课堂》实验3 总线型以太网的特性(广播,竞争总线,冲突)
    本实验的内容主要是为了验证总线型以太网的特性,例如广播特性,例如各组机对总线的竞争使用以及可能产生的碰撞。首先拖动三台计算机到逻辑工作空间,我们使用集线器让它们互联起来,使用自动连线,将每台计算机连接到集线器上。网络拓扑从表面上看是个星型的结构,但它实际上是一个总线型的......
  • 《计算机网络微课堂》实验2 MAC地址,IP地址,ARP协议
    本仿真实验的内容是验证MAC地址与IP地址的关系,以及ARP协议的作用。我们首先拖动两台计算机到逻辑工作空间,然后选择自动连线,让他们互联起来,作为左边这台计算机配置IP地址192.168.0.1,给右边这台计算机配置IP地址192.168.0.2,我们可以在右边的工具栏点击查看,来查看计算机......
  • 《计算机网络微课堂》实验4 集线器和交换机的区别
    本实验的目的在于验证集线器和交换机的区别。我们事先构建了4个以太网,上面两个以太网使用的网络互联设备为集线器,下面两个以太网使用的网络互联设备为交换机,如果您构建了拓扑后,交换机的各个接口的指示灯不是绿色的,请在实时和这仿真模式下多切换几次,直到交换机的各接口的指示灯......
  • 《计算机网络微课堂》实验5 交换机的自学习算法
    本实验的目的在于验证交换机的自学习算法。首先需要构建网络拓普,我们使用三台计算机,然后使用一个交换机把它们连接起来,我们选择自动连线将每个计算机连接到交换机上就可以了,那么交换机的接口是橙色的,我们切换右下角的实时和仿真模式,多切换几遍,直到交换机的接口变为绿色,接下来给各......
  • 《计算机网络微课堂》实验6 生成树协议STP的功能
    接下来我们进行一个仿真实验的内容,是验证以太网交换机生成树协议的功能。首先需要构建网络拓扑,我们采用4台以太网交换机,然后将它们连接成一个环路,然后我们选择自动连线类型,让它们连线成一个环路,我们可以看到交换机的各个端口的状态指示灯为橙色的,那么我们切换右下角的实时和仿......
  • 【Azure App Service】.NET代码实验App Service应用中获取TLS/SSL 证书 (App Service
    在前一篇文章中,我们是把.NET8应用读取SSL证书(X509)示例部署在AppServiceWindows环境中,那么如果部署在Linux环境,以及LinuxContainer中呢?根据前文中的第一种方法,直接在把证书文件包含在源文件中,通过相对路径读取证书文件的方式,经测试,可以正常工作。但是,对于第二种“通过指......
  • 基于OJ的Java课程实验管理系统的设计与实现论文
    摘要课程实验网站是一个为课程提供全面、准确、及时课程实验的在线平台。它汇聚了各地的课程体验。该网站通过丰富的图片形式展示课程,让课程者提前感受到社区的乐趣。同时,它还提供了详细的课程攻略和实用建议,帮助课程者避免社区中的陷阱和误区,确保行程顺利。本课程实验......
  • LAMP集群分布式实验报告
    前景:1.技术成熟度和稳定性:LAMP架构(Linux、Apache、MySQL、PHP)自1998年提出以来,经过长时间的发展和完善,已经成为非常成熟和稳定的Web开发平台。其中,Linux操作系统因其高度的灵活性和稳定性而广受欢迎;Apache服务器则以其高性能、稳定性和广泛的平台支持而著称;MySQL数据库以其易......