安全设计说明书
安全专篇变更设计说明书

山西吕梁中阳桃园鑫隆煤业有限公司90万t/a矿井兼并重组整合项目安全专篇部分内容设计变更由于在实际建设过程中现场实际情况的变化及煤矿设备的发展,矿井建设中发生部分与初步设计安全专篇不同的部分,现设计变更如下:矿井监控及有关系统:1、安全监控系统:专篇要求:KJ333 P2 P38 P111 P120变更为:KJ70N变更原因:KJ333系统故障频繁,售后服务不及时。
2、通讯系统:(1)调度通讯专篇要求:SOC8000 P39 P281 P354变更为:KTT103变更原因:SOC8000为系统的程控交换机型号,KTT103是系统的总称。
(2)无线通讯专篇要求:KT25 P282 P354变更为:KT105A变更原因:经考察,现安装系统比原设计系统运行稳定,售后服务评价好。
(3)调度广播系统专篇要求:CMKXY P366变更为:KT199变更原因:经考察,现安装系统比原设计系统运行稳定,售后服务评价好。
3、产量监控系统:专篇要求:ICS-XF P340变更为:KJ219变更原因:经考察,原设计系统产品性能不可靠,售后服务差。
4、工业电视:P39中说到的工业电视检测系统型号为KJ115,实际安装的型号为KT115。
变更原因:安全专篇中KJ115型号打错。
通风部分:1、隔爆水棚:专篇要求:主要大巷要安装GS80-4A型水槽变更为:现场下山安装的为GBSD-60水袋变更原因:下山在运输大件时需拆除隔爆水槽架,给运输带来不便。
2、大巷掘进局部通风机:专篇要求:FBD-No5.6/2×11变更为:FBD-No6.0/2×15变更原因:县煤炭局规定淘汰11kw局扇。
3、顺槽局部通风机:专篇要求:FBD-No5.6/2×15变更为:FBD-No6.0/2×15变更原因:买不到设计型号,5.6与6.0功率一样,参数一样。
4、束管采样与火灾气体色谱分析系统:专篇要求:束管采样KYSC-1型、火灾气体色谱分析系统GC950型变更为:KSS-200型变更原因:KSS-200型系统已包含设计系统中的功能,并且在不降低安全保障水平的前提下,可分析气体: CO、CO2、CH4、O2、C2H4、C2H2、C2H6、N2,并且可实现地面在线监控,地面直接取样。
Eaton安全设计产品培训教程说明书

Presentation title (Arial font, 32 points) Presenter Name (Arial, 18 points) Date (Arial, 18 points)Image can be vary based on courseSecure by Design Matthew AdamsRegistered Continuing Education ProgramThis presentation has met the standards and requirements of the Registered Continuing Education Program. Credit earned on completion of thisprogram will be reported to RCEP. A certificate ofcompletion will be listed to each participant. As such,it does not include content that may be deemed orconstrued to be an approval or endorsement byRCEP.Copyright materialsThis educational activity is protected by U.S. andinternational copyright laws. Reproduction,distribution, display, and use of the educationalactivity without written permission of the presenteris prohibited.2020Security must be integrated throughout the development lifecycle to deliver a secured by design productInsert image here Cybersecurityawarenesstraining should berequired for allemployeesInsert image here Beyond awarenesstraining, there needsto be distinct pathsfor differentorganizational rolesSecure development lifecycle exampleInsert image here Product Reviews identify corefeatures and functionalityInsert image hereNew development projects must considercybersecurity requirementsSecure development lifecycle exampleInsert image here Securityrequirementssecure functional behaviorsInsert image hereThreat Modeling identifies risks and prioritizes mitigationSecure development lifecycle exampleInsert image hereAutomation of security tools in the development process provide constant feedbackInsert image hereOnce data is collected, it mustbe reviewed and evaluated.IterativeSAST DAST MASTSCA FuzzSecure development lifecycle exampleInsert image herePenetration testing deeply inspects the results of automated tests and the observations ofhumans or machines to produce an exploitExploitRequirements&SpecificationsObserved /ManualAutomatedSecure development lifecycle exampleInsert image here Defining a strategyfor plannedupgrades, patches,or other mitigations isimperative tosupporting customersSecure development lifecycle exampleInsert image here Executing the defined strategyfor a particulartype of actionSecure development lifecycle example。
建筑公共安全技术课程设计说明书

建筑公共安全技术课程设计说明书课程:建筑公共安全技术院(部):信息与电气工程学院专业:电子信息工程班级:电信092学生姓名:宿鹏学号:2009081267指导教师:宫淑兰完成时间:2011-2012(2)目录1火灾自动报警系统 (1)1.1 防火类别及等级的确定 (1)1.2 该大楼火灾自动报警系统结构选型 (1)1.2.1 火灾自动报警系统结构类型 (1)1.2.2 该大楼结构选型 (2)1.3 报警区域及探测区域的划分 (3)1.3.1 探测区域划分规定 (3)1.3.2 该综合大楼的探测区域的划分 (3)1.4 火灾探测器的选择与设计 (4)1.4.1火灾探测器的设置要求 (4)1.4.2火灾探测器的设置部位 (5)1.4.3火灾探测器的数量计算 (5)1.5 手动火灾报警按钮、消火栓按钮的设置 (6)1.6 区域显示器的布置 (6)1.7 水流指示器的布置 (6)2 消防通讯系统 (7)2.1 消防广播系统 (7)2.1.1 火灾应急广播扬声器的设置要求 (7)2.1.2 火灾应急广播扬声器的设置 (7)2.2 消防专用电话系统 (8)2.2.1 消防专用电话设计要求 (9)2.2.2 消防专用电话的布置 (9)3 联动控制系统 (11)3.1 消防联动控制系统的基本概念 (11)3.2 防火卷帘的联动控制 (12)4 系统供电接地和布线 (14)4.1 系统供电设计 (14)4.2 系统接地设计 (14)4.3 系统布线设计 (14)5材料总清单 (16)隔离器1个感烟探测器47个 (16)消防栓报警按钮2个手动报警按钮3个 (16)功能模块2个感烟感温探测器2个 (16)消防广播2个 (16)参考文献 (16)1火灾自动报警系统1.1 防火类别及等级的确定该大厦为一综合性的公共建筑,且在其内部还有各种贵重设备、资料、文献等。
疏散和扑救难度大,依据《高层民用建筑防火设计规范》故划分为一类建筑,确定为一级保护对象。
安全人机工程学课程设计说明书

4)椅子材质过硬,尤其是冬季,坐着不舒服。
5)有些桌椅未及时修理。
2、黑板的尺寸大小、位置问题
1)桌椅离黑板设计不合理,前排同学看黑板需要后仰,感觉很疲劳。
2)黑板太过光面,反光严重。
3、教室环境设施尺寸、高度、位置和室内环境、照明问题
3.1.4 课桌椅
实际设计中,桌椅不可能满足一个群体内的所有的尺寸范围,尤其学校中的使用者的尺寸范围更大,因此一般的满足群体内的90%的人就达到了设计要求,也就是第5个百分点和第95个百分点之间的人群。同时人体尺寸测量数据分为静态尺寸和动态尺寸(人体正在运动的尺寸)。一般来说静态尺寸的正负偏差为5mm;动态尺寸的正负偏差为20mm。
8.座椅靠背:靠背,特别是在腰部的支撑,可降低脊柱所产生的紧张压力。座椅的设计必须提供正确的腰部曲度,使脊柱处于自然均衡状态。成年人腰部前弯曲率厚度约为1.5-2.5cm,纵向弧度约为25cm半径,中心位置约在座面上方23-26cm处,而腰椎的支撑点位置则应稍高一些,以达到支撑人体背部重量的目的。
9.座椅靠背角度:为了防止人体坐姿向前滑动和引导腰弯部位(包括骶椎)依靠在靠背上,设计时必须考虑靠背与坐垫之间的角度。从人体脊柱形状而言,靠背角度在115度较为合适,接近自然的腰部形状。
4.座椅宽度:座宽的设定必须适合于身材高大者,其相对应的人体测量值是臀宽。座宽宜采用较高百分位的女性测量值为设计依据。对于排列成行的座椅,其座宽则应以两肘间的距离为基准,。坐椅座宽宜为38-48cm。本文中讨论的桌椅布局形式利于将座椅设计的更加人性化,可以使用舒适的工作用椅。
5.座椅座深:学习工作用椅使用者分布很广,其座深可取身材较矮小者人体测量值作为设计依据,椅座深建议为30-40cm。
安全系统设计说明书

***市社区服务门户网站系统建设安全系统设计说明书(政府投资信息化建设项目)编写单位:***有限公司编写日期:**** 年 1 月10 日修订页目录1、安全系统设计原则 (4)2、安全风险分析 (6)2.1 物理层的安全风险分析 (6)2.2 网络层的安全风险分析 (7)2.2.1 数据传输风险分析 (7)2.2.2 网络边界风险分析 (7)2.2.3 网络设备的安全风险分析 (8)2.3 系统层的安全风险分析 (8)2.3.1 应用层的安全风险分析 (8)2.3.2 身份认证漏洞 (8)2.3.3 DNS服务威胁 (9)2.3.4 www服务漏洞 (9)2.3.5 电子邮件系统漏洞 (9)2.4 管理层的安全风险分析 (9)3、系统安全对策 (11)3.1 安全管理模型 (11)3.2 物理层安全对策 (12)3.3 网络层安全对策 (13)3.4 系统层安全对策 (14)3.4.1 操作系统安全 (14)3.4.2 应用软件和数据库系统安全 (14)3.4.3 系统安全管理和系统病毒防范 (15)3.5 应用系统安全对策 (15)3.6 安全管理制度 (15)4、安全产品部署方案 (17)4.1 总体网络拓扑 (17)4.2 防火墙系统 (17)4.2.1 部署方式 (17)4.2.2 产品介绍 (17)4.3 防病毒系统 (22)4.3.1 部署方式 (22)4.3.2 产品介绍 (22)4.4 漏洞扫描系统 (24)4.4.1 部署方式 (24)4.4.2 产品介绍 (24)4.5 网页防篡改系统 (26)4.5.1 部署方式 (26)4.5.2 产品介绍 (26)1、安全系统设计原则在***市社区服务门户网站项目中,我们设计安全系统的原则是:1)完整性网络安全建设必需保证整个防御体系的完整性。
一个较好的安全措施往往是多种方法适当综合的应用结果。
单一的安全产品对安全问题的发现处理控制等能力各有优劣,从安全性的角度考虑需要不同安全产品之间的安全互补,通过这种对照、比较,可以提高系统对安全事件响应的准确性和全面性。
安全评价课程设计说明书

新疆工程学院安全工程系安全评价技术课程设计说明书适用年级:二年级专业方向:安全技术管理(理科)指导教师:木拉里·马扎甫新疆工程学院安全工程系安文11-26安全评价技术课程设计说明书一、课程设计目的及任务1、目的《安全评价技术》课程设计是学生学习该课程结束后进行的一项实践教学环节,是课程体系的主要组成部分。
通过本次课程设计,使学生进一步巩固所学的安全评价基础知识,深入理解各种不同的安全分析评价方法,并能熟悉安全评价的基本步骤。
使学生能够运用所掌握的安全分析评价方法对实际工程中的不同生产系统进分析评价,针对所分析的实际问题提出有效的安全对策措施,从而提高分析和解决实际问题的能力以及编写安全评价报告的能力,并为以后的毕业设计奠定基础。
2、任务每一组学生根据给定资料对其进行深入研究、现场调研和收集相关数据资料,并按照要求进行危险源辨识,定性和定量评价,提出切实可行的安全对策措施,形成安全评价结论,最终按照课程设计和相关的评价报告格式要求编写相应安全评价报告,并按要求用A4纸打印。
二、课程设计资料1、XXX保温材料安全预评价具体见附件一2、XXX加油站安全验收评价具体见附件二3、XXX砂石料矿安全现状评价具体见附件三三、课程设计相关要要求1、结构要求课程设计统一按照设计要求编排,设计结构要求有:课程设计封面;任务书;计划安排及进程表;课程设计评定意见参考提纲;摘要及关键词;安全评价报告;致谢;参考文献。
1)课程设计封面见附件2)任务书见附件3)计划安排及进程表见附件4)课程设计评定意见参考提纲见附件5)摘要及关键词摘要:字数约为300~500字,一般不超过600字。
关键词:3~5个关键词,一般不超过5个。
关键词是在毕设计中出现频率高、地位重要的名词或词组。
以显著字符另起一行,排在“摘要”的下方。
6)安全评价报告按照安全评价通则、导则及细则编写。
3)致谢4)参考文献在撰写设计的过程中主要参考的国内外文献资料。
滚珠式安全离合器课程设计说明书

滚珠式安全离合器课程设计说明书一、介绍在机械传动系统中,为了保护机械设备免受过载和突然负载的损害,安全离合器起着重要的作用。
滚珠式安全离合器是一种常见且可靠的离合器类型,广泛应用于各种机械设备中。
本课程设计旨在详细介绍滚珠式安全离合器的原理、结构和工作方式,使学员掌握其设计和应用技能。
二、滚珠式安全离合器原理滚珠式安全离合器利用滚动接触轴承的原理,实现离合器的工作。
其主要由外套、内套、滚珠、压盘、弹簧和限位环等组成。
当机械传动系统受到过载或突然负载时,离合器会自动断开传动,保护设备的安全。
三、滚珠式安全离合器结构1.外套:外套是滚珠式安全离合器的外部壳体,具有一定的强度和刚度,用于固定离合器在传动系统中。
2.内套:内套是滚珠式安全离合器的内部组件,与外套配合形成闭合空间,用于装载滚珠和其他部件。
3.滚珠:滚珠是离合器的核心部件,通过滚动接触来传递转矩。
滚珠一般由耐磨、耐腐蚀的高强度钢制成。
4.压盘:压盘是滚珠式安全离合器的承载部件,其作用是保持滚珠与内套、外套之间的正常接触力,确保离合器的工作稳定。
5.弹簧:弹簧是滚珠式安全离合器的负荷调节器,通过调整弹簧的刚度来控制离合器的负荷承受能力和断开压力。
6.限位环:限位环是滚珠式安全离合器的安全保护部件,当离合器受到较大负载时,限位环会自动解除离合器的锁定状态,以免发生设备损坏。
四、滚珠式安全离合器工作方式滚珠式安全离合器工作时,当传动系统受到过载或突然负载时,滚珠会脱离外套的凹槽,离合器会迅速断开传动,从而保护机械设备。
其工作过程可分为以下步骤:1.初始状态:在正常工作状态下,滚珠与外套、内套之间形成滚动接触,离合器处于锁定状态。
2.过载或突然负载:当机械传动系统受到过载或突然负载时,传递给离合器的转矩超过其承载能力,滚珠受到较大压力。
3.滚珠脱离:当滚珠所受压力超过一定限制时,滚珠会脱离外套的凹槽,断开传动。
4.保护设备:离合器断开传动后,机械设备自由转动,有效保护机械设备免受过载和突然负载的损害。
安全检查管理系统详细设计说明书

煤矿安全检查管理系统详细设计说明书目录1. 引言 (4)1.1. 编写目的 (4)1.2. 背景 (4)1.3. 定义 (5)1.4. 参考资料 (5)2. 程序系统的结构 (5)3. 安全检查组织管理模块设计说明 (6)3.1. 程序描述 (6)3.2. 功能 (6)3.2.1. 领导组成员信息管理 (6)3.2.2. 办公室成员信息管理 (8)3.2.3. 检查组成员信息管理 (9)3.2.4. 检查进度报告发布周期设定 (10)3.3. 性能 (11)3.4. 输入项 (11)3.5. 输出项 (11)3.6. 算法 (12)3.7. 流程逻辑 (12)3.8. 接口 (13)3.9. 存储分配 (13)3.10. 注释设计 (13)3.11. 限制条件 (13)3.12. 测试计划 (13)3.13. 尚未解决的问题 (14)4. 安全检查计划制定模块设计说明 (14)4.1. 程序描述 (14)4.2. 功能 (14)4.3. 性能 (15)4.4. 输入项 (15)4.5. 输出项 (16)4.6. 算法 (16)4.7. 流程逻辑 (16)4.8. 接口 (17)4.9. 存储分配 (17)4.10. 注释设计 (17)4.11. 限制条件 (18)4.12. 测试计划 (18)4.13. 尚未解决的问题 (18)5. 安全检查情况录入模块设计说明 (18)5.1. 程序描述 (18)5.2. 功能 (19)5.3. 性能 (20)5.4. 输入项 (20)5.5. 输出项 (20)5.6. 算法 (20)5.7. 流程逻辑 (21)5.8. 接口 (21)5.9. 存储分配 (21)5.10. 注释设计 (21)5.11. 限制条件 (22)5.12. 测试计划 (22)5.13. 尚未解决的问题 (22)6. 安全检查进度管理模块设计说明 (22)6.1. 程序描述 (22)6.2. 功能 (22)6.2.1. 阶段性总结管理 (22)6.2.2. 阶段性安排部署文件管理 (23)6.2.3. 检查计划完成情况汇总统计 (25)6.2.4. 检查进度报告查询 (25)6.3. 性能 (26)6.4. 输入项 (26)6.5. 输出项 (26)6.6. 算法 (27)6.7. 流程逻辑 (27)6.8. 接口 (28)6.9. 存储分配 (28)6.10. 注释设计 (28)6.11. 限制条件 (29)6.12. 测试计划 (29)6.13. 尚未解决的问题 (29)7. 安全检查数据统计分析模块设计说明 (29)7.1. 程序描述 (29)7.2. 功能 (29)7.2.1. 安全检查总结 (29)7.2.2. 安全检查情况汇总统计 (31)7.2.3. 隐患分类分析图表 (32)7.2.4. 重大隐患挂牌及销号情况 (32)7.3. 性能 (33)7.4. 输入项 (33)7.5. 输出项 (33)7.6. 算法 (34)7.7. 流程逻辑 (34)7.8. 接口 (34)7.9. 存储分配 (34)7.10. 注释设计 (34)7.11. 限制条件 (35)7.12. 测试计划 (35)7.13. 尚未解决的问题 (35)8. 安全检查信息查询模块设计说明 (35)8.1. 程序描述 (35)8.2. 功能 (36)8.3. 性能 (36)8.4. 输入项 (36)8.5. 输出项 (36)8.6. 算法 (37)8.7. 流程逻辑 (37)8.8. 接口 (37)8.9. 存储分配 (37)8.10. 注释设计 (37)8.11. 限制条件 (38)8.12. 测试计划 (38)8.13. 尚未解决的问题 (38)9. 数据上传模块设计说明 (38)9.1. 程序描述 (38)9.2. 功能 (38)9.3. 性能 (39)9.4. 输入项 (39)9.5. 输出项 (39)9.6. 算法 (39)9.7. 流程逻辑 (39)9.8. 接口 (40)9.9. 存储分配 (40)9.10. 注释设计 (40)9.11. 限制条件 (40)9.12. 测试计划 (41)9.13. 尚未解决的问题 (41)1.引言1.1. 编写目的此软件详细设计的目的是依照《软件需求说明书(煤矿安全检查管理系统).doc》,对煤矿安全检查管理系统的主要子系统、各项技术指标及相关流程加以描述和记录、全面与系统的表述安全检查管理系统的构架。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
安全设计说明书
北京炎黄新星网络科技有限公司二零一四年月
本报告修改记录:
目录
目录 (3)
1 文档概述 (4)
1.1 本文档的目的 (4)
1.2 参考文档和文献 (4)
1.3 假设和约束 (4)
1.4 本文档概述 (4)
1.5 名词解释 (4)
1.5.1 术语 (4)
1.5.2 简写 (4)
2 产品安全 (4)
2.1 身份与访问控制 (4)
2.2 会话管理 (5)
2.3 密码算法 (5)
2.4 日志安全 (5)
2.5 系统通信安全 (5)
2.6 系统密码安全 (6)
2.7 对文件上传/下载的限制 (6)
2.8 系统资源释放 (6)
3 代码质量安全 (6)
3.1 防范跨站脚本攻击 (6)
3.2 防范跨站请求伪造防范SQL注入攻击 (6)
3.3 不安全的直接对象引用 (6)
3.4 不安全的通信....................................................... 错误!未定义书签。
3.5 对其他各类用户输入的过滤 (6)
4 已发生的安全事故案例的相关安全考虑点 (6)
5 运行环境安全 (7)
5.1 硬件软件功能的分配原则 (7)
5.2 容灾设计 (7)
6 数据安全 (7)
6.1 传输安全 (7)
6.2 容错设计 (7)
6.3 容灾设计 (7)
备注:本文档模版中蓝色的文字部分为需要输入的部分
1文档概述
1.1项目说明及文档目的
[阐明该需求规格说明书的目的。
并概要说明项目的大致情况、功能、作用等]
1.2参考文档和文献
[本小节应完整列出此说明书中所引用的任何文档。
每个文档应标有标题、报告号(如果适用)、日期和出版单位。
列出可从中获取这些参考资料的来源。
这些信息可以通过引用附录或其他文档来提供。
]
1.3假设和约束
[本小节应说明该说明书的前提条件和约束条件。
]
1.4本文档概述
[本小节应说明该说明书中其他部分所包含的内容,并解释此文档的组织方式。
]
1.5名词解释
1.5.1术语
[本小节应定义该说明书中用到的术语。
]
1.5.2简写
[本小节应定义该说明书中用到的简写。
]
2产品设计安全
[本小节从产品功能出发考虑安全设计包括:。
]
2.1身份与访问控制
1,应用系统认证要求
[注:此部分涉及系统身份验证,此部分也是涉及安全问题较多的部分。
例如:应写明身份验证过程是否是与服务器交互完成(禁止完全由js脚本进行验证)。
]
2,认证加密要求
[注:这里应写明身份认证过程是否按系统安全要求,对关键内容进行加密处理;使用的加密算法是否足够安全等;]
3,帐户密码修改功能
[注:应写明对帐户密码修改或重要内容修改时的通知功能,以及二次验证机制;]
4,登录控制安全
[注:这里应写明诸如用户登录频率、失败次数阀值、登录次数限制、登录失败的后续处理等情况;
登录过程应考虑,终端到服务器端传递过程被非法修改的可能性。
写明对于重要字段是否需要在服务器端进行二次验证(具体可参考安全事故案例文档青海B2B 系统重置任意账户密码(功能设计问题,提交数据未验证)的内容)。
]
5,登录验证码
[注:此处应写明,在登录时如果涉及验证码,则验证码的细节设定,如,干扰、扭曲、变形、粘连等效果(细节参考安全设计规范或验证码设计文档)]
6,登录认证失败提示
[注:写明当验证失败时,系统如何提示(应模糊提示);]
7,用户关键信息安全
[注:这里写明对于用户的关键信息(密码、ID等)是否安全加密后保存;]
8,系统及应用的配置文件安全
[注:这里应说明,重要的系统、中间件、数据库等配置文件应妥善保存,不应暴露于公网目录;]
9,其他登录安全考虑
[注:此处的其他安全方面,诸如:保存登录/自动登录功能、帐户权限-横向、纵向访问控制等安全点,并非所有系统都有相应安全要求,如涉及则根据情况灵活编写。
]
2.2会话管理
1,会话产生及会话标识
[注:写明会话标识的产生、更新(登录前后是否更新)、及长度等;]
2,会话超时及结束
[注:写明会话超时时间及会话结束的处理情况;]
2.3密码算法
1,使用安全的密码算法
[注:写明在涉及加密时使用那种安全的加密算法,以及密钥的管理;]
2.4日志安全
1,具体日志内容应包含
[注:应注明,日志记录那些关键内容,关键内容是否需要加密等;]
2,日志的保存
[注:主要描述日志的安全保存,例如,不保存于公网可访问地址、个人敏感信息是否保存等;]
2.5系统通信安全
[注:主要描述是否涉及系统通信方面的安全,例如,重要通信是否需要SSL;]
2.6系统密码安全
[注:这里主要描述诸如,系统帐号、中间件、数据库等帐号,应遵循相应的密码安全规范。
例如,帐号密码的长度、字符范围、有效期、存储(是否需要加密存储)等;具体参见安全设计规范内容;]
2.7对文件上传/下载的限制
[注:如果系统涉及文件的上传,则应描述清楚,如何对上传文件进行检验。
例如,如何规定文件大小、后缀名、格式、用户端是否做校验、服务器端是否做校验、文件保存位置等安全点;
另外,可参考公司的安全事故案例-〉多个B2B系统的图片上传验证漏洞;]
2.8系统资源释放
[注:这里主要是java开发规范的相关内容,写明例如打开的文件,数据库连接等,使用完成后是否释放资源;]
3代码质量安全
[本小节从代码质量方面出发考虑安全设计包括:。
]
3.1防范跨站脚本攻击
[注:跨站与SQL注入都是web系统最常见的攻击方式,这里请描述如何进行的预防(例如公司的安全包)。
另外,需具体说明对哪些关键输入或字段进行了过滤。
]
3.2防范跨站请求伪造防范SQL注入攻击
[注:同上;]
3.3不安全的直接对象引用
[注:主要检查用户重要参数是否暴露(具体可参见安全设计开发规范 2.4不安全的直接对象引用);]
3.4对其他各类用户输入的过滤
[注:部分内容同跨站及注入的过滤;但对于相关参数长度应说明,以避免过长的参数输入引起参数溢出漏洞;]
3.5引用开源程序的注意事项
[注:此部分主要检查,项目中是否涉及第三方的开源程序引用,如果有,则需检查是否包含恶意代码、冗余功能代码、广告类代码及不必要的页面文件以及是否嵌套其他安全考虑点。
]
4已发生的安全事故案例的相关安全考虑点
[注:因各类系统涉及功能广泛,公司的规范文档可能考虑不周,对于已经发生的安全事故,其中也有相应的安全设计考虑点,在设计新系统时应进行相应的考虑。
]
1,终端-服务器交互过程防篡改(注:提交的重要数据需要进行二次验证)
[注,在涉及到服务器端与用户进行数据交互时,是否考虑了数据的防篡改。
可能涉及的场景如:商城系统的订单提交、电子商务中物品采购、营业厅系统的业务办理、系统的身份验证过程等。
参考《炎黄安全事故案例》-〉福建移动WAP营业厅受理0元套餐事件;浙江移动-旗舰店靓号被低价购买青海B2B 系统重置任意账户密码三个案例。
考虑新系统是否涉及,如涉及如何预防;]
2,重要配置文件避免明文保存问题
[注,参考《炎黄安全事故案例》-〉联通手机厅客户端程序明文保存帐号密码。
考虑新系统是否涉及,如涉及如何预防;]
3,重要数据未加密传输问题
[注,参考《炎黄安全事故案例》-〉广西SSO登录密码明文传输问题。
考虑新系统是否涉及,如涉及如何预防;]
4,登录过程次数保存不当导致可暴力登录尝试
[注,参考《炎黄安全事故案例》-〉宁夏SSO图形验证码可以绕过。
考虑新系统是否涉及,如涉及如何预防;]
5,不安全的身份验证,导致验证被绕过
[注,参考《炎黄安全事故案例》-〉中国联通网上实名登记可以绕过短信验证码。
考虑新系统是否涉及,如涉及如何预防;]
6,产品服务下线不完整导致恶意业务办理
[注,参考《炎黄安全事故案例》-〉广西移动网台服务下线不完整导致非正常业务办理。
考虑新系统是否涉及,如涉及如何预防;]
5运行环境安全
[本小节从产品运行环境方面出发考虑安全设计包括:。
]
5.1硬件软件功能的分配原则
5.2容灾设计
6数据安全
[本小节从数据传输和存储方面出发考虑安全设计包括:。
]
6.1传输安全
6.2容错设计
6.3容灾设计。