网络设备安全需求规格

Web系统漏洞:提供使用Web安全扫描工具(如AppScan、WebInspect、Acunetix Web Vulnerability Scanner)扫描的报告,扫描报告中不得出现高风险级别的漏洞。

禁止绕过系统安全机制的功能:

2、禁止不可管理的认证/访问方式:包括用户不可管理的帐号,人机接口以及可远程访问的机机接口的硬编码口令,不经认证直接访问系统的接口等。

软件完整性:对于涉及软件包分发的物料应提供完整性校验机制(如:数字签名或者哈希值),并提供文档说明验证方法。

注:CRC不能用于完整性校验。

协议安全:

1、系统的管理平面和近端维护终端(如LMT)、网管维护终端间,支持使用合适的安全协议(如SSH v2/TLS1.0/SSL3.0/IPSec/SFTP/SNMPv3等)进行通信。

2、对于不安全协议(如FTP、Telnet),支持关闭,建议缺省关闭。产品资料中应建议用户使用安全协议,如需使用不安全协议,应提示风险。

禁止使用私有算法实现加解密。包括但不限于:

2. 使用非密码算法用于加密目的,如用编码的方式(如Base64编码)实现数据加密的目的的伪加密实现。

推荐使用的加密算法为 对称加密AES-256和非对称加密SHA-256。

ref(hw):网络设备安全需求规格书

时间: 2024-10-11 06:33:20

网络设备安全需求规格的相关文章

需求规格说明文档

目录: 1.引言 1.1.编写目的 1.2.项目背景 1.3.预期读者和阅读建议 1.4.项目范围 1.5.参考资料 2.总体描述 2.1.目标 开发背景 开发意图 应用目标和作用范围 产品前景 2.2.用户场景分析 用户场景 用户需求 2.3.运行环境 2.4.假定和约束 假定 约束 3.界面原型 3.1.概述 产品初稿 3.2.登录界面 3.3.搜索界面 3.4.展示界面 1.引言 1.1.编写目的 明确本项目的详细需求,供与用户交流探讨,作为进一步完善的基础. 1.2.项目背景 项目名称:

团队项目——需求规格说明书

Deadline:2016.10.22  8:00am   发表一篇随笔+课堂现场评审 随笔描述: 1)描述为撰写 需求规格说明书的 工作流程.组员分工.组员工作量比例: 2)提供 <需求规格说明书>的Git链接. 要求: 1.参考<软件需求规格说明书>国标规范文本,撰写对应项目的软件需求规格说明书. 2. 除形式上满足规范文本要求外,整体内容必须围绕项目实质展开,对所要开发的项目确保尽力做到清晰完整准确. 3.采用分层形式描述,随着"层"的深入,描述的内容细节

项目管理-范围管理-项目需求规格说明书

项目在客户的眼中,需求经常是含糊不清的,他们也经常道不清述不明,客户内部也常常众口不一.客户没有责任把需求整理好来告诉你,就算告诉你的也不一定就是他们最终想要的,所以作为项目经理,“范围管理”是非常重要的活动.这里主要讲述一下我作为项目经理的职能时,在项目范围管理中,进行的收集需求.定义范围.创建WBS.确认范围.控制范围的过程. 项目管理-时间管理-甘特图(http://www.cnblogs.com/wgp13x/p/4385475.html)是我的项目管理专辑的第一篇,他们都很重要. 一.

教室实时信息查询系统 项目需求规格说明书

  教室实时信息查询系统 项目需求规格说明书 参与人:尹伟 吴文斌 东华理工大学 2015年10月31日 目    录 1.            文档说明... - 1 - 1.1编写目的... - 1 - 1.2背景... - 1 - 1.3适用范围... - 1 - 1.4预期读者与阅读建议... - 2 - 1.5参考文献... - 2 - 1.6术语与缩写解释... - 2 - 1.6.1术语... - 2 - 1.6.2缩写... - 3 - 2.       系统说明... - 4

《软件需求规格说明书》

软件需求规格说明书 软件:校友聊 团队:梦&奇迹 1,Spec的目标 (1)对实现软件的功能做全面的描述,帮助用户实现判断实现功能的正确性,一致性和完整性,促使用户在软件设计启动之前周密的.全面的思考软件需求. (2)了解和描述软件实现所需的全部信息,对软件设计确认和验证提供一个基准. (3)为软件管理人员进行软件成本计价和编制软件开发计划书提供依据. 2,Spec用户和典型场景 用户:石家庄铁道大学的校园网用户. 场景:宿舍,机房等铺通校园网的地方均可使用 3,Spec用到哪些术语,他们的定义

《在线问答与学习管理》需求规格说明书

1.  概述 1.1  目的 本文档是<在线问答与学习管理>系统需求分析说明书提供设计人员使用,作为系统设计的依据.该系统是基于web端开发的在线问答系统.能够正确的完成在线提问.在线回复以及解答展现是项目验收标准重要的组成部分.工程编码完成后,各种环境测试方案计划与测试结果所整理成的测试文档是软件维护的重要参考资料. 1.2  范围 本文档是项目的需求规格说明书.是项目需求人员.项目经理.软件工程组与用户共同参考的标准,是项目可行性的重要依据.未经项目经理书面许可,该文档不得提供给上述规定对

Flappy bird需求规格说明书

1.引言     1.1.编写目的 该需求分析为说明书通过对<flappy bird>游戏软件的客户需求分析,明确了所要开发的游戏软件的功能以及界面等的处理,从而使小组成员更清楚的了解用户的需求,在此基础上完成后续的设计及编程工作.      1.2.开发背景 <flappy bird>是之前爆红的一款手游,此款游戏虽然形式简易难度却极高,不仅挑战手指的灵活度,而且锻炼玩家的心理素质,因此受到了许多玩家的青睐,曾经在短时间内占据了80%欧美手机用户.基于此,我们开发了pc版的<

需求规格说明书

1.导言 1.1编写目的 本需求规格文档的目的是说明连连看的功能和设计方向.目标,为全体开发人员进一步的设计和实现提供统一的依据. 1.2项目背景 个人作业 2.任务概述 2.1目标 为玩家提供一种休闲娱乐的方式 2.2开发环境 Eclipse+windows7 2.3运行环境 配置了JAVA环境的PC,windows xp以上 3.功能需求 3.1功能划分 游戏控制模块 游戏设置模块 游戏记录模块 关卡选择模块 3.2功能描述 玩家打开游戏,在游戏菜单上有4个选项 1)开始游戏:不多说 2)游

软件需求规格说明书V1.0版本

链接:http://files.cnblogs.com/files/yinll314/软件需求规格说明书.pdf