作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
攻击者可以利用网络漏洞,向服务器发送恶意代码,进而窃取或修改用户数据,甚至获取服务器管理权限.本文将结合作者长期软件编码和等级测评工作实践,介绍常见的因为缺少数据输入有效性校验而引申的安全性漏洞及其测试验证方法,并给出等保2.0基本要求里对第二级以上等级保护对象提出的"应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输入的内容符合系统设定要求"要求项的单项测评方法及风险判定方法.
推荐文章
三维人体数据库管理系统数据的有效性检验
AOP
人体数据库
有效性检验
解耦合性
沪、深、港股市有效性的检验比较
市场有效性
条件异方差
ACTS数据有效性检验算法仿真
空战训练系统
飞行数据
数据有效性
检验算法
仿真
南海海域MODAS有效性检验及误差分析
MODAS
误差分析
南海海域
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 等保2.0数据输入有效性检验测评研究
来源期刊 电子测试 学科
关键词 网络安全等级保护 入侵防范 数据有效性 渗透测试
年,卷(期) 2021,(10) 所属期刊栏目 测试工具与解决方案|Test tools and Solutions
研究方向 页码范围 91-94
页数 4页 分类号
字数 语种 中文
DOI 10.3969/j.issn.1000-8519.2021.10.039
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (4)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2014(1)
  • 参考文献(0)
  • 二级参考文献(1)
2017(1)
  • 参考文献(0)
  • 二级参考文献(1)
2018(1)
  • 参考文献(0)
  • 二级参考文献(1)
2019(2)
  • 参考文献(1)
  • 二级参考文献(1)
2020(2)
  • 参考文献(2)
  • 二级参考文献(0)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
网络安全等级保护
入侵防范
数据有效性
渗透测试
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子测试
半月刊
1000-8519
11-3927/TN
大16开
北京市100098-002信箱
82-870
1994
chi
出版文献量(篇)
19588
总下载数(次)
63
论文1v1指导