管理制度-华为WEB应用系统安全规范v5 精品.doc
《管理制度-华为WEB应用系统安全规范v5 精品.doc》由会员分享,可在线阅读,更多相关《管理制度-华为WEB应用系统安全规范v5 精品.doc(37页珍藏版)》请在第一文库网上搜索。
1、Web应用安全开发规范 V1.0华为WEB应用系统安全规范内部公开DKBA华为技术有限公司内部技术规范DKBA 1606-XXXX.XWeb应用安全开发规范 V1.520XX年XX月XX日发布 20XX年XX月XX日实施华为技术有限公司Huawei Technologies Co., Ltd.版权所有 侵权必究All rights reserved2022-11-7华为机密,未经许可不得扩散第1页, 共34页修订声明Revision declaration本规范拟制与解释部门:网络安全能力中心&电信软件与核心网网络安全工程部本规范的相关系列规范或文件:C&C+语言安全编程规范Java语言安全编
2、程规范相关国际规范或文件一致性:无替代或作废的其它规范或文件:无相关规范或文件的相互关系:产品网络安全红线和电信软件与核心网业务部安全能力基线中的Web安全要求引用了本规范的内容,如果存在冲突,以本规范为准。规范号主要起草部门专家主要评审部门专家修订情况DKBA 1606-20XX.4安全解决方案:赵武42873,杨光磊57125,万振华55108软件公司设计管理部:刘茂征11000,刘高峰63564,何伟祥33428安全解决方案:刘海军120XX,吴宇翔18167,吴海翔57182接入网:彭东红27279无线:胡涛46634核心网:吴桂彬 41508,甘嘉栋 33229,马进 32897,谢
3、秀洪 33194,张毅 27651,张永锋 40582业软:包宜强56737,丁小龙63583,董鹏越60793,傅鉴杏36918,傅用成30333,龚连阳18753,胡海60017320,胡海华52463,李诚37517,李大锋54630,李战杰21615,刘创文65632,刘飞46266,刘剑51690,栾阳62227,罗仁钧65560,罗湘武06277,马亮60009259,孟咏喜22499,潘海涛27360,孙林46580,王福40317,王锦亮36430,王美玲60011866,王谟磊65558,王玉龙24387,杨娟60019875,张锋43381,张健60005645,张轶571
4、43,邹韬51591V1.0何伟祥33428刘高峰 63564,龚连阳 00129383,许汝波 62966,吴宇翔 00120395,王欢 00104062,吕晓雨 56987V1.2增加了Web Service、Ajax和上传和下载相关的安全规范。何伟祥00162822V1.3增加了防止会话固定和防止跨站请求伪造的安全规范。何伟祥00162822V1.4增加了“规则3.4.1”的实施指导;删除了“建议3.4.1”;修改了“6 配套CBB介绍”的内容和获取方式。增加了“3.9 DWR”何伟祥 00162822吴淑荣 00197720魏建雄 00222906谢和坤 00197709李田 000
5、42091孙波 00175839朱双红 00051429王伟 00207440陈伟 00141500V1.5增加“规则3.3.9、规则3.6.5、规则4.7.1、建议4.7.2、4.8 PHP”增加“3.8 RESTful Web Service”修改“规则3.2.2.8、规则3.2.2.3、规则3.4.1、规则4.6.1”删除“3.2.1口令策略”和“规则3.1.3、规则3.2.3.8、规则4.7.1”附件文档作为对象直接插入主文档目 录 Table of Contents1概述71.1背景简介71.2技术框架81.3使用对象91.4适用范围91.5用词约定92常见WEB安全漏洞103WEB
6、设计安全规范113.1Web部署要求113.2身份验证123.2.1口令123.2.2认证123.2.3验证码153.3会话管理163.4权限管理173.5敏感数据保护183.5.1敏感数据定义183.5.2敏感数据存储183.5.3敏感数据传输203.6安全审计213.7Web Service223.8RESTful Web Service233.9DWR244WEB编程安全规范254.1输入校验254.2输出编码304.3上传下载304.4异常处理314.5代码注释314.6归档要求324.7其他334.8PHP345WEB安全配置规范366配套CBB介绍376.1WAF CBB376.2
7、验证码CBB387附件387.1附件1 Tomcat配置SSL指导387.2附件2 Web Service 安全接入开发指导387.3附件3 客户端IP鉴权实施指导387.4附件4 口令安全要求387.5附件5 Web权限管理设计规格说明书39Web应用安全开发规范 V1.51 概述1.1 背景简介在Internet大众化及Web技术飞速演变的今天,Web安全所面临的挑战日益严峻。黑客攻击技术越来越成熟和大众化,针对Web的攻击和破坏不断增长,Web安全风险达到了前所未有的高度。许多程序员不知道如何开发安全的应用程序,开发出来的Web应用存在较多的安全漏洞,这些安全漏洞一旦被黑客利用将导致严重
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 管理制度-华为WEB应用系统安全规范v5 精品 管理制度 华为 WEB 应用 系统安全 规范 v5