客户端漏洞安全检测

用户登录

检测用户登录过程中是否需要输入用户名和密码。

检测是否有密码尝试次数限制,限制策略是否安全。

检测是否存在密码或账户登录错误提示混淆的问题。

是否记住用户名或密码。

是否有错误信息提示。

是否有验证码确认用户信息。

支付密码和账户是否使用同一键盘进行输入。

支付过程是否可以截图。

是否含有敏感信息的输入。

密码管理

检测密码输入是否使用安全键盘。

检测密码是否有强度要求。

检测密码是否本地存储。

检测密码是否加密传输。

检测密码找回策略是否存在安全隐患。

支付安全

检测是否有支付密码保护。

检测是否有支付密码试错次数限制。

身份认证

检测在安全级别要求较高的应用场景是否有除密码之外的安全认证机制,安全认证机制是否起到较完善的安全保护效果。

超时设置

检测是否有会话超时机制,超时后重鉴别。



检测标准

《信息系统安全等级保护》

《应用安全开发管理规范》

《支付卡行业数据安全标准PCI-DSS》

《中国金融移动支付-客户端技术规范》

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连...
    不吃土豆的洋芋阅读 3,348评论 0 42
  • Web应用被应用开发者创建,这些开发者给予、卖应用,或者为了安装到一个运行时环境,把应用转移应用到一个部署者。应用...
    Lucky_Micky阅读 2,697评论 0 1
  • 终于走到了最后一天,我又在年底感冒了……心情也回到了元旦初始的那一天,仿佛一切重来,但是我知道自己走上了一级台阶。...
    立夏时节阅读 168评论 0 1
  • 一个时,总是会想起很多美好的回忆,往事点点滴滴的从眼前走过,仿佛昨天才发生的事情,那样的深刻,那样的暖心。 给这个...
    初馨7阅读 146评论 0 0
  • 544c7ed9a044阅读 227评论 0 0

友情链接更多精彩内容