
金融信息安全之漏洞利用与安全加固
发布日期:2021-05-07 07:21:56
浏览次数:16
分类:精选文章
本文共 499 字,大约阅读时间需要 1 分钟。
身份认证策略测试与优化
1. 密码复杂性设置测试
在密码策略中设置口令安全要求时,需验证以下参数:
- 密码长度:确保设置为至少6位字符。
- 字符类型:包含数字、小写字母、大写字母和特殊符号中的至少三种类型。
- 使用期限:设置为需定期更换。
- 历史记录:启用最近使用的口令记录限制。
2. 账户锁定机制测试
在登录界面,尝试以下操作:
- 输入错误密码多次,观察账户锁定情况。
- 确保系统提示“密码错误次数超限,账户已暂停”或“账户已锁定,请重置密码”。
3. 密码强度判断优化
程序password.cpp
中发现密码强度判断逻辑有误。现需:
- 修改判断逻辑,确保同时满足长度、字符类型和组合复杂度。
- 调试测试案例,验证错误类型及修复代码。
4. 前端口令检测模块开发
在注册模块中新增前端口令检测功能:
- 长度检测:提示“口令长度不足,需达到6位字符”。
- 强度检测:提示“口令不符合强度要求,需包含至少三种字符类型”。
5. 访问控制策略配置
配置访问控制策略,确保:
- 权限层级分明,访问范围限定。
- 灵活的权限分配,支持多级权限管理。
- 实时日志记录,监控异常访问。
通过以上测试和优化,确保系统安全性,提升用户体验。
发表评论
最新留言
留言是一种美德,欢迎回访!
[***.207.175.100]2025年03月23日 11时45分12秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
Vue实现选项卡功能
2019-03-04
vue中接收后台的图片验证码并显示
2019-03-04
趣谈win10常用快捷键
2019-03-04
王爽 《汇编语言》 读书笔记 三 寄存器(内存访问)
2019-03-04
JDK 内置的多线程协作工具类的使用场景
2019-03-05
Java 中哪些对象可以获取类对象
2019-03-05
11.2.6 时间值的小数秒
2019-03-05
Redis源码分析(七)--- zipmap压缩图
2019-03-05
自定义Hive Sql Job分析工具
2019-03-05
【MySQL】(九)触发器
2019-03-05
Oracle 11G环境配置
2019-03-05
【Python】(十二)IO 文件处理
2019-03-05
【Oozie】(三)Oozie 使用实战教学,带你快速上手!
2019-03-05
师兄面试遇到这条 SQL 数据分析题,差点含泪而归!
2019-03-05
C语言的数值溢出问题(上)
2019-03-05
函数指针的典型应用-计算函数的定积分(矩形法思想)
2019-03-05
8051单片机(STC89C52)以定时器中断模式实现两倒计时器异步计时
2019-03-05
用 wxPython 打印你的 App
2019-03-05