应用系统安全编码规范
目 录
应用系统安全编码规范
目 录
应用系统安全编码规范
1 总则
1.1 目的
1.2 适用范围
1.3 阅读对象
2 术语和定义
2.1 应用系统
2.2 敏感信息
2.3 鉴别
2.4 验证码
3 缩略语
4 应用安全编码规范
4.1 身份认证
4.2 访问控制
4.3 输入输出验证
4.4 会话安全
4.5 数据安全
5 禁止项
5.1 绝对禁止项
5.2 安全问题
- 总则
- 目的
为落实《信息安全策略》的要求,有效加强应用系统安全管理,提升应用系统安全编码能力ÿ