多选题
某电商平台包括用户注册业务和商品交易业务两大类,以下选项中属于应用和数据安全层面的测评时关注的内容的是()。
A
用户注册业务
B
商品交易业务
C
交易订单数据
D
用户浏览记录
答案解析
正确答案:ABC
解析:
本题考查的是在应用和数据安全层面进行安全测评时应重点关注的内容。需要从“应用安全”和“数据安全”两个维度理解各选项是否属于测评对象。
解析如下:
A:用户注册业务
属于应用功能模块之一,涉及用户身份的创建与管理,包含密码策略、验证码机制、防暴力注册、账号唯一性校验等安全控制措施。在应用安全测评中,需评估该业务流程是否存在安全漏洞(如信息泄露、越权注册等),因此属于应用安全层面的关注内容。
B:商品交易业务
是电商平台的核心业务流程,涉及订单生成、支付接口调用、库存扣减、交易状态更新等关键操作。在应用安全测评中,需检查其是否存在逻辑漏洞(如重复下单、金额篡改、越权购买等),因此也属于应用安全的重要测评范围。
C:交易订单数据
属于敏感业务数据,包含用户购买的商品、数量、价格、收货信息等,具有较高的数据敏感性和完整性要求。在数据安全测评中,需关注其存储加密、传输安全、访问控制、防篡改和防泄露机制,因此明确属于数据安全层面的关注内容。
D:用户浏览记录
虽然也属于用户行为数据,但其敏感程度相对较低,通常不涉及直接的资金或身份风险。尽管在隐私保护和大数据安全中可能被关注,但在常规的应用和数据安全测评中,并非重点保护对象,尤其相较于交易订单数据而言,优先级较低。因此不属于本题语境下“应用和数据安全测评重点关注”的核心内容。
综上所述,正确答案为 ABC。
核心知识点:
1. 应用安全:指保障应用程序在设计、开发、部署和运行过程中免受攻击的能力,重点关注业务逻辑安全性、输入验证、身份认证、权限控制等方面。
2. 数据安全:指保障数据的机密性、完整性与可用性,重点关注敏感数据的存储、传输、访问控制与脱敏处理。
3. 安全测评范围:在等级保护或风险评估中,通常优先关注直接影响业务运行和用户权益的核心应用功能和敏感数据,如注册、交易、订单等。
因此,ABC 三项均属于应用和数据安全测评中的重点对象。
相关知识点:
电商平台应用数据安全关注点
题目纠错
工作簿一
相关题目
单选题
SM4加密算法是( )。
单选题
SHANNON于1949年提出了设计对称密码的基本原则,他指出密码设计必须遵循的原则有( )。
单选题
加密算法的工作模式中,ECB指的是( )。
单选题
DES算法,有效密钥长度是 ( )位。
单选题
AES算法中,当密钥长度是256位时,分组长度是 128位,需要进行加密轮数为( )。
单选题
SM4算法的轮函数包括的运算有( )。
单选题
在PKCS7 Padding的分组密码算法填充方式,每次填充的数量是固定的。
单选题
分组密码CTR模式下的消息长度需要是分组长度的整数倍,在加密前需要进行填充操作。
单选题
分组密码的CTR模式的加密和解密使用了相同的结构,因此易于实现。
单选题
Nonce是Number once的缩写,在加密技术中的初始向量发挥着重要作用,在各类验证协议的通信应用中确保验证信息不被重复使用以对抗重放攻击。
