A.检查数据是否符合期望的类型 B.检查数据是否符合期望的长度 C.检查数值数据是否符合期望的数值范围 D.检查数据是否包含特殊字符,如:<、>、”、’、%、(、)、&、+、\、\’、\”等;应使用正则表达式进行白名单检查
多项选择题国家电网公司信息系统非功能性需求规范(试行)》中规定当系统进行多用户并发操作时,应满足()要求。
A.首页访问平均响应时间不得超过3秒 B.系统登录平均响应时间不得超过5秒 C.执行复杂的综合业务(同时包括查询、添加、删除等操作要求)时,平均响应时间不得超过8秒 D.执行简单查询、添加和删除业务时,平均响应时间不得超过5秒
多项选择题SG-UAP技术服务工作主要是通过在应用系统的()环节提供必要的技术服务支撑,使基于SG-UAP建设的应用系统的研发和运维工作得以顺利开展。
A.技术方案论证 B.技术方案的设计及评审 C.功能开发 D.上线运行
多项选择题应用系统统一开发平台(SG-UAP)是融合了平台()并进一步创新而形成的。
A.Sotower B.PI3000 C.UCML D.OBPS
多项选择题下列应用软件的鉴别和认证机制中,()可以用来替代或者作为用户名+静态口令方式的补充。
A.公钥基础设施 B.硬件令牌 C.生物识别认证 D.一次性动态口令
多项选择题下列关于《国家电网公司应用软件通用安全要求》中系统开发和安全性保证说法正确的是()。
A.应用软件的开发应严格按照系统的需求说明书和设计说明书进行 B.应用软件的开发能在任何的开发环境中进行 C.开发人员不得对外泄露开发内容、程序及数据结构 D.对于处于运维阶段的应用软件,在进行二次开发时,需要考虑开发时对于现有系统的影响,在系统升级时,应该制订相应的安全预案,保证系统升级时不能影响原有系统的正常运行