上传者: 42191440
|
上传时间: 2021-06-10 20:56:54
|
文件大小: 1.89MB
|
文件类型: PPT
ATAM方法评估
有风险点:
1、局部系统的攻击:使用b/s结构使得网络上的攻击可能得逞,数据库的机密性受到威胁,其完整性也可能受到恶意的破坏。
2、所有系统的攻击:多个子系统存在交互通信这使病毒感染和黑客攻击可能泛滥。
3. 系统安全:系统的使用者为广大的用户和管理人员,会受到直接的攻击和病毒感染。
敏感点:
1、数据存储:注入sql可能会对数据的存储错误。
2、多层过滤威胁:把WMS与ETMS的服务器访问数据库权限分开,WMS服务器对于来自ETMS 的请求相当于增加了一层过滤,将大大减小由网络带来的威胁。
3、系统关键:当系统出现故障的时候ETMS的部分功能也将无法实现,在加强安全性的时候也就减弱了系统的可行性。