身份認(rèn)證機(jī)制驗(yàn)證
評(píng)估要點(diǎn):
驗(yàn)證是否采用多因素認(rèn)證(如身份證 + 動(dòng)態(tài)碼 + 生物特征),是否對(duì)接官方身份數(shù)據(jù)庫(kù)進(jìn)行性校驗(yàn)。
測(cè)試重復(fù)投票防護(hù)能力:通過(guò)偽造 IP、模擬多設(shè)備登錄、篡改 Cookie 等方式,驗(yàn)證系統(tǒng)能否識(shí)別并攔截重復(fù)投票。
工具與方法:
使用 Burp Suite 篡改請(qǐng)求參數(shù),測(cè)試身份憑證繞過(guò)漏洞;通過(guò)設(shè)備指紋模擬器驗(yàn)證性校驗(yàn)邏輯。
數(shù)據(jù)加密與傳輸測(cè)試
評(píng)估要點(diǎn):
檢查是否采用 HTTPS 協(xié)議(TLS 1.3),服務(wù)器證書是否由可信 CA 簽發(fā);抓包分析數(shù)據(jù)傳輸是否加密(如選票內(nèi)容是否明文傳輸)。
驗(yàn)證數(shù)據(jù)存儲(chǔ)加密:查看數(shù)據(jù)庫(kù)字段是否加密(如 AES-256),測(cè)試管理員權(quán)限能否直接讀取明文數(shù)據(jù)。
工具與方法:
使用 Wireshark 抓包分析傳輸數(shù)據(jù);通過(guò)數(shù)據(jù)庫(kù)管理員賬號(hào)嘗試讀取加密字段,驗(yàn)證解密權(quán)限控制。
本產(chǎn)品適用于黨的組織部門、政府人事部門、較大型機(jī)關(guān)企事業(yè)單位、大專院校,開展對(duì)在職干部的推薦選拔、量化測(cè)評(píng)、對(duì)單位或部門的工作評(píng)議用。另外,本產(chǎn)品還可作為省級(jí)組織部門年度評(píng)議表和考核表的專用干部考評(píng)機(jī)用。
系統(tǒng)構(gòu)成:
1、配接主機(jī)四核2G以上、筆記本或臺(tái)式機(jī)操作系統(tǒng) Windows xp、windos7、Windows 10等。
2、高速文檔掃描儀1臺(tái)
3、機(jī)讀選票:可以是紅、藍(lán)、綠、黃等底色或普通打印機(jī)紙。
4、現(xiàn)場(chǎng)選票激光打印機(jī)。