身份认证机制验证
评估要点:
验证是否采用多因素认证(如身份证 + 动态码 + 生物特征),是否对接官方身份数据库进行性校验。
测试重复投票防护能力:通过伪造 IP、模拟多设备登录、篡改 Cookie 等方式,验证系统能否识别并拦截重复投票。
工具与方法:
使用 Burp Suite 篡改请求参数,测试身份凭证绕过漏洞;通过设备指纹模拟器验证性校验逻辑。
数据加密与传输测试
评估要点:
检查是否采用 HTTPS 协议(TLS 1.3),服务器证书是否由可信 CA 签发;抓包分析数据传输是否加密(如选票内容是否明文传输)。
验证数据存储加密:查看数据库字段是否加密(如 AES-256),测试管理员权限能否直接读取明文数据。
工具与方法:
使用 Wireshark 抓包分析传输数据;通过数据库管理员账号尝试读取加密字段,验证解密权限控制。
本产品适用于党的组织部门、政府人事部门、较大型机关企事业单位、大专院校,开展对在职干部的推荐选拔、量化测评、对单位或部门的工作评议用。另外,本产品还可作为省级组织部门年度评议表和考核表的专用干部考评机用。
系统构成:
1、配接主机四核2G以上、笔记本或台式机操作系统 Windows xp、windos7、Windows 10等。
2、高速文档扫描仪1台
3、机读选票:可以是红、蓝、绿、黄等底色或普通打印机纸。
4、现场选票激光打印机。