數(shù)據(jù)泄漏防護系統(tǒng)測試用例_第1頁
數(shù)據(jù)泄漏防護系統(tǒng)測試用例_第2頁
數(shù)據(jù)泄漏防護系統(tǒng)測試用例_第3頁
數(shù)據(jù)泄漏防護系統(tǒng)測試用例_第4頁
數(shù)據(jù)泄漏防護系統(tǒng)測試用例_第5頁
已閱讀5頁,還剩15頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

數(shù)據(jù)泄漏防護系統(tǒng)

測試用例

目錄

第一章引言....................................................................3

1.1簡介....................................................................3

1.2參考資料...............................................................3

第二章系統(tǒng)介紹................................................................3

第三章測試環(huán)境................................................................3

第四章測試用例說明...........................................................4

第五章詳細測試內容............................................................6

5.1客戶端登錄.............................................................6

5.2統(tǒng)一密鑰...............................................................6

5.3分組管理功能、策略分類................................................6

5.4強制加密...............................................................7

5.5拷貝策略...............................................................8

5.6多程序同時訪問.........................................................8

5.7手動加解密文件.........................................................9

5.8文件解密多級審批功能...................................................9

5.9客戶端業(yè)務模式切換....................................................10

5.10策略更新..............................................................11

5.11客戶端卸載............................................................11

5.12客戶端隱藏............................................................11

5.13客戶端保護............................................................12

5.14防病毒兼容............................................................12

5.15單文件/批量加解密.....................................................13

5.16防拷屏/截屏...........................................................13

5.17離線辦公..............................................................14

5.18外發(fā)電子文件管理......................................................15

5.19超大數(shù)據(jù)加解密延時性..................................................15

5.20賬號綁定..............................................................16

5.21容災時長..............................................................16

5.22對象插入控制..........................................................17

5.23多密鑰設置............................................................17

5.24多用戶切換登錄........................................................18

5.25客戶端狀態(tài)監(jiān)視功能....................................................18

5.26用戶操作日志..........................................................19

5.27管理員操作日志........................................................19

5.28解密審批日志..........................................................20

第一章引言

1.1簡介

軟件功能測試是軟件產品研發(fā)、過程測試、用戶使用等場景中不可缺少的重要工作環(huán)節(jié)。

軟件功能測試保證軟件的研發(fā)質量,使交付給用戶的產品符合用戶需求或符合承諾給用戶的

需求,為用戶在實際環(huán)境中部署應用做好前期充分測試準備。

本文檔適合于數(shù)據(jù)安全防護項目參與人員、領導內部傳播使用,請協(xié)助做好測試過程及

測試結果的記錄,并控制好本文檔的知悉范圍。

本文檔內容及版本在實際測試過程中會產生變更,項目測試過程結束后將予以總結封版。

1.2參考資料

《XX產品功能規(guī)格表》

第二章系統(tǒng)介紹

該系統(tǒng)保護的企業(yè)重要信息包括:與產品研發(fā)和設計相關的圖紙、方案、技術文檔:與

營銷有關的營銷策略、市場策劃案、客戶資料;與財稅有關的財務報表等企業(yè)重要的知識產

權信息、商業(yè)秘密等信息,通過技術手段保證企業(yè)相關安全制度的有效執(zhí)行和流程固化,實

現(xiàn)“事先主動防護,事中動態(tài)控制,事后全維追蹤”的功能,從而杜絕信息泄密。

第三章測試環(huán)境

機器名稱用途操作系統(tǒng)環(huán)境配置數(shù)量備注

用來部署DLP-CDGWindowsSer2003CPU:i52400

DLP-S1建議配置

服務器端,對內網(wǎng)CPU3.10GIIZ

終端進行安全管理內存:1G

硬盤:120G

數(shù)據(jù)庫:SQL2000(SP3)

用來部署DL3-CDGWINDOWSXPSP3CPU:i52400

客戶端,測試終端CPU3.10GHZ

各功能項。內存:2G

DLP-C硬盤:120G2

應用:IE7.0/8.0/9.0

0FF1CE2003/2007/2010

第四章測試用例說明

測試項目名稱測試項目編號說明

客戶端登錄091員工登錄模式。

統(tǒng)一密鑰002所有經(jīng)過認證的合法用戶都能打開其他人加密的文件。

策略支持分組管理,不同組用戶可以有不同的加解密策

分組管理功能、

003略。并且支持?個特殊的用戶組:域用戶組。默認公司

策略分類

所有合法域用戶都受該組的策略控制。

對指定的文件類型,關聯(lián)或者配置安全策略,文件新建

強制加密004

編輯保存、關閉窗口文件被強制加密。

只允許在加密進程之間進行文件內容的相互拷貝,禁止

將加密文件的內容拷貝到非加密進程文檔中;

允許將少量加密文件的內容拷貝,每次拷貝多少數(shù)據(jù)

拷貝策略005量。如超出長度,則加密文檔的內容不能復制到非加密

的文檔中;

在加密進程間互相拷貝時,如果將密文內容拷貝到明文

內容中,則保存時,明文將轉換為密文或者不讓拷貝。

多程序同時訪多個程序在打開同一加密文檔時,可信程序能正常加載

006

問文檔,非可信程序打開文檔看到的還是密文

手動加解密文可以對已有的文件進行批量加解密轉換(包括全盤解

007

件密),生成解密復本.(需授權用戶才能操作)

可以向解密審批員提交文件解密申請,審批員多級審批

文件解密多級

008后可直接解密申請的文件,并可在服務器備份申請解密

審批功能

的文件。

個人模式:停用動態(tài)加解密功能,進程操作文件不進行

客戶端業(yè)務模

009力U、解密。工作模式:啟用動態(tài)加解密功能,進程操作

式切換

文件進行加、解密。

從首次登錄算起,客戶端每隔10分鐘從服務器更新一

策略更新010

次策略.同時在客戶端可手動觸發(fā)策略更新。

卸載客戶端時,必須通過管理員授權后,才能卸載。申

客戶端卸載011

請卸載有一個有效時間,并且是一次性的。

客戶端隱藏012保護進程無法被輕易破壞和終止。

客戶端保護013安裝文件無法被簡單刪除。

防病毒兼容014終端可兼容防病毒系統(tǒng)、殺毒軟件(賽門鐵克)。

單文件/批量加終端可以通過右鍵或提供界面,對單個文件或者文件夾

015

解密內的文件(含嵌套)進行加密及解密。

防止終端利用電腦上的PrtSc截屏鍵、QQ等截屏錄屏工

防拷屏/截屏016

具等進行密文窗口抓圖、外發(fā)操作。

考慮出差等離線辦公環(huán)境,可通過離線授權、離線補時

離線辦公017

及移動客戶端滿足辦公要求。

重要文件在發(fā)給第三方時,有多種身份認證方式,第三

外發(fā)電子文件

018方對文件的使用有細粒度權限控制,如只讀、編輯、打

管理

EU、使用時間、次數(shù)等控制。

超大數(shù)據(jù)加解

019測試對1G文件數(shù)據(jù)加密、解密動作的時間。

密延時性

賬號綁定020限制賬號只能在一臺或者若干數(shù)顯的機器上登錄使用。

為滿足客戶端不間斷工作的要求,當服務器出現(xiàn)偶發(fā)的

容災時長021宕機情形時,客戶端和服務器連不上,但需要保證客戶

端能打開歷史加密文件。

對打開的密文文件,防止通過內容插入的方式將密文內

對象插入控制022

容插入到明文程序窗口中。

安全策略支持定義一個部門或者子公司一個密鑰,各部

多密鑰設置023門及子公司的文件不能隨意流轉;提供支持流轉時特殊

權限的設置。

多用戶切換登支持單臺機器多人登錄使用場景,不同用戶間正常切

024

錄換,與用戶對應的權限能正常切換。

客戶端狀態(tài)監(jiān)監(jiān)視客戶端是否正常登錄,客戶端的產品版本號,IP地

025

視功能址、分組和權限情況。

用戶操作日志026支持查詢客戶端對加密文件操作日志及導出功能。

管理員操作日記錄管理員對新建用戶、策略修改、特權發(fā)放等所有重

027

志要操作內容,防止管理員利用特權進行非法操作。

記錄用戶審批解密加密文件的信息。如申請人、審批人、

解密審批日志028

申請解密的文件、E期等信息。

第五章詳細測試內容

5.1客戶端登錄

測試項目名稱客戶端登錄測試項目編號002

詳細說明員工登錄模式。

1.服務器運行正常:

前提條件

2.客戶端與服務器網(wǎng)絡連接正常。

測試步驟用戶終端操作系統(tǒng)正常啟動,觀察客戶端登錄方式。

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

按照測試步驟執(zhí)行。客戶端隨著操作系統(tǒng)啟動而自啟動。

測試結果

描述

5.2統(tǒng)一密鑰

測試項目名稱統(tǒng)一密鑰測試項目編號003

詳細說明所有經(jīng)過認證的合法用戶都能打開其他用戶加密的文件

前提條件設苴3個用戶使用相同的密鑰。

測試步驟A用戶制作的加密文件,B用戶和C用戶能夠打開

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

A用戶制作的加密文件,B用戶和C用戶打開B用戶和C用戶能正常打開

測試結果

描述

5.3分組管理功能、策略分類

測試項目名稱分組管理功能、策略分組測試項目編號004

詳細說明策略支持分組管理,不同組用戶可以有不同的加解密策略。并且支持一個特殊的用

戶組:域用戶組。默認公司所有合法域用戶都受該組的策略控制。

前提條件服務器正常安裝。

測試步驟創(chuàng)建多個安全策略組,分別下發(fā)給不同用戶(蛆工

測試結果驗證手段將測試結果。用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

管理員登錄服務器,新建幾個不同的策略組;給不可以實現(xiàn)策略支持分組管理,不同組用戶可以芍不

同的組/用戶下發(fā)不同的策略。同的加解密策略。

同時支持在服務器后臺配置AD域連接信息,支持

支持對不同域用戶(組)配置不同安全策略。

域用戶賬號同步登錄。

測試結果

描述

5.4強制加密

測試項目名稱文件強制加密測試項目編號005

詳細說明對指定的文件類型,關聯(lián)或者配置安全策略,文件新建編輯保存、關閉窗口文件被

強制加密。

1.客戶端正常安裝,獲取策略:

前提條件2.安裝需要加密測試的軟件環(huán)境;

3.客戶端與服務器網(wǎng)絡連接正常。

測試步驟1.服務器端關聯(lián)策略庫或者添加安全策略;

2.推送安全策略給測試用戶。

3.新建一個文件,執(zhí)行編輯保存關閉動作。

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

對指定的文件類型,新建的文件編輯保存后被強制

按照測試步驟執(zhí)行操作。

加密,用戶能正常閱讀使用。

測試結果

描述

5.5拷貝策略

測試項目名稱密文拷貝保護測試項目編號006

詳細說明只允許在加密進程之間進行文件內容的相互拷貝,禁止將加密文件的內容拷貝到非

加密進程文檔中:

允許將少量加密文件的內容拷貝,每次拷貝多少數(shù)據(jù)量。如超出長度,則加密文檔

的內容不能復制到非加密的文檔中;

在加密進程間互相拷貝時,如果將密文內容提貝到明文內容中,則保存時,明文將

轉換為密文或者不讓拷貝。

服務器工作正常。

客戶端下發(fā)透明加密解密策略。策略內容:

前提條件加密進程:winword,exe,加密類型:?.doc*.docx

非加密進程notepad.exe

在配置中把允許拷貝的每次字節(jié)數(shù)設為IkByte;

測試步驟測試超過拷貝限制的拷貝量

測試限制內的拷貝量

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

打開密文a.doc,往明文a.txt中進行拷貝每次不能拷貝超過IkByte的數(shù)據(jù)。

打開密文a.doc和明文a.txt,從a.doc拷貝少于

可以拷貝,保存為明文。

1k內容到a.txt,并保存。

測試結果

描述

5.6多程序同時訪問

測試項目名稱多程序同時訪問測試項目編號007

詳細說明多個程序在打開同一加密文檔時,可信程序能正常加載文檔,非可信程序打開文檔

看到的還是密文。

前提條件系統(tǒng)安裝了notepad和wordpad程序,并二L下發(fā)txt文件透明加解密策略。

測試步驟用notepad生成一個加密的txt文檔

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

用notepad程序新建一個加密的txt文檔.先用記可信程序能F常加載文檔,非可信程序打開密文W

事本程序打開,再用寫字板程序打開。示亂碼。

測試結果

描述

5.7手動加解密文件

測試項目名稱手動加解密文件測試項目編號008

詳細說明可以對已有的文件進行批量加解密轉換(包括全盤解密),生成解密副木。(需授權

用戶才能操作)

前提條件操作用戶具有使用全盤解密權限。

測試步驟使用客戶端流轉工具加解密文件。

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

可以實現(xiàn)對已有的文件批量加解密轉換,生成解密

用戶對單個目錄執(zhí)行加密、解密。

復本。

用戶對整個硬盤分區(qū)執(zhí)行全盤加密、解密??梢赃M行全盤加密、解密。

測試結果

描述

5.8文件解密多級審批功能

測試項目名稱文件解密多級審批功能測試項目編號009

詳細說明可以向解密審批員提交文件解密申請,審批員同意后可直接解密申請的文件,并可

在服務器備份中請解密的文件.

前提條件服務器正常安裝。設置好多級解密審批員。

測試步驟測試解密審批功能。

測試結果驗證手段將測試結果。用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

審批員收到冒泡提示,可鏈接至審批流程頁面;可

客戶端提交一個解密申請。審批員杳看申請,多級以下載杳看待解密的文件內容。多級審批通過后丈

審批通過。件自動被解密。同時支持同級審批流中多人會簽審

批。

測試結果

描述

5.9客戶端業(yè)務模式切換

測試項目名稱個人模式、工作模式切換測試項目編號010

詳細說明個人模式:停用動態(tài)加解密功能,進程操作文件不進行加、解密。工作模式:啟用

動態(tài)加解密功能,進程操作文件進行加、解密。

客戶端正常登錄:

前提條件

服務器端配置客戶端允許切換工作模式、允許顯示業(yè)務模式切換菜單。

測試步驟客戶端在密文模式下時新建加密文件:

客戶端右鍵切換到明文模式;

明文模式下執(zhí)行新建文件及打開加密文件。

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

客戶端在明文模式下新建文件不加密,打不開加密

按照測試要求執(zhí)行相關動作。

文件;密文模式下能對文件正常加解密。

測試結果

描述

5.10策略更新

測試項目名稱策略更新測試項目編號011

詳細說明客戶端苜次登錄后,客戶端每間隔10分鐘從服務曙更新一次策略。同時在客戶端

可手動觸發(fā)策略更新。

前提條件服務器正常安裝。

測試步躲服務器策略更新后下發(fā)

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

服務器策略更新后下發(fā)策略被自動更新

用戶手動更新策略策略被手動更新

測試結果

描述

5.11客戶端卸載

測試項目名稱客戶端卸載測試項目編號012

詳細說明禁止客戶端自行強制卸載,支持服務器端遠程卸載或得到管理員卸載碼才能的載。

前提條件服務器正常安裝。

測試步驟測試管理員終端管理中卸載客戶端。

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

管理員登錄服務器,卸載客戶端。客戶端可以正常卸載。

管理員發(fā)送卸載碼給客戶端??蛻舳丝梢哉P遁d。

測試結果

描述

5.12客戶端隱藏

測試項目名稱客戶端隱藏測試項目編號013

詳細說明保護進程無法被輕易破壞和終止

前提條件服務器正常安裝。

測試步驟用任務管理器等查看和關閉關鍵進程

測試結果驗證手段將測試結果。用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

加密進程無法被用戶發(fā)現(xiàn)(32位系統(tǒng)支持客戶端進

用任務管理器等查看和關閉關鍵進程

程隱藏):客戶端主程序無法被輕易破壞和終止。

測試結果

描述

5.13客戶端保護

客戶端保護|

測試項目名稱測試項目編號014

詳細說明安裝文件無法被簡單刪除

前提條件客戶端正常安裝

測試步歌通過控制面板找到客戶端程序進行卸載。

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

通過控制面板找到客戶端程序進行卸載。客戶端在未授權下無法正常卸載。

測試結果

描述

5.14防病毒兼容

測試項目名稱防病毒兼容測試項目編號015

詳細說明終端可兼容國內外各種主流防病毒系統(tǒng)、殺毒軟件(如賽門鐵克、趨勢)

前提條件服務器正常安裝。

測試步驟安裝各種主流防病毒系統(tǒng)、殺毒軟件(如賽門鐵克、趨勢)軟件,下發(fā)加解密策略。

測試加解密功能及與殺毒軟件的兼容性。

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

安裝各種主流防病毒系統(tǒng)、殺毒軟件(如賽門鐵克、

實現(xiàn)終端可兼容國內外各種主流防病毒系統(tǒng)、殺毒

趨勢)軟件,下發(fā)加解密策略。測試加解密功能及

軟件(如賽門鐵克)

與殺毒軟件的兼容性。

測試結果

描述

5.15單文件/批量加解密

測試項目名稱單文件、批量加解密測試項目編號016

詳細說明終端可以通過右鍵或提供流轉工具使用權限,對單個文件或者文件夾內的文件(含

嵌套)進行加密及解密。

客戶端安裝正常:

前提條件客戶端有右鍵加密、解密權限;

客戶端有使用加密、解密工具權限。

測試步驟1.準備一個明文文件;準備一個嵌套10層的文件夾,每個文件夾下放若干文件:

2.終端通過右鍵加密解密功能或者客戶端加密解密工具對單個文件及批量文件

進行加密解密操作。

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

按照用戶新需求執(zhí)行單文件、批量文件加解密動單文件、批量文件(含文件夾嵌套10層)加解密操

作作正常,提供可選的加密文件備份功能。

測試結果

描述

5.16防拷屏/截屏

測試項目名稱防拷屏、截屏測試項目編號017

詳細說明防止終端利用電腦上的PrtSc截屏鍵、QQ等截屏錄屏工具等進行密文窗口抓圖、

外發(fā)操作:

前提條件客戶端運行正常:

服務器端防拷屏、截屏策略正常下發(fā)。

測試步驟1.客戶端打開一加密文件;

2.用電腦上的PrtSc截屏鍵、QQ等截屏工具進行內容截?。ê〈敖厝。夯蛘?/p>

用QQ錄屏功能錄下當前屏幕:

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

1.客戶端有防戴屏、錄辨策略時,禁止用戶的各

種截屏工作,錄屏內容窗口為黑,為無效內容:

按照要求執(zhí)行截屏、錄屏動作

2.提供靈活的控制機制,如希望某一款軟件允許

截屏錄屏時,提供白名單功能。

測試結果

描述

5.17離線辦公

測試項目名稱客戶端離線辦公測試項目編號018

詳細說明考慮出差等離線辦公環(huán)境,可通過離線授權、離線補時滿足辦公要求

1.服務器端設置離線時間;

前提條件

2.客戶端正常離網(wǎng)脫機;

測試步驟1.服務器端設置默認的系統(tǒng)冗余時間,如1小時:

2.客戶端加密一個文件。

3.客戶端正常離網(wǎng)脫機;

4.客戶端離線超過1小時后,測試文件汀開情況:

5.加密文件超過1小時打不開時,管理員提供離線補時文件發(fā)送給使用者:

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

管理員登錄服務器配置離線時長。管理員能配置離線時長(精確到小時)。

用戶提交離線申請,管理員登錄服務器離線審批,客戶端在離線時長內可以正常使用加解密,超過時

審批通過。間后只能加密,不能解密。

管理員登錄服務器給用戶設置離線補時時間,客戶客戶端在離線補時時長內可以正常使用加解密,超

端導入離線補時文檔。過時間后只能加密,不能解密。

測試結果

描述

5.18外發(fā)電子文件管理

測試項目名稱外發(fā)電子文檔管理測試項目編號020

詳細說明測試重要文件在發(fā)給第三方時,羥過身份認證后,第三方對文件的細粒度權限控制,

如只讀、編輯、打印、還原。

前提條件客戶端正常登錄,服務器端運行正常,外發(fā)流程已經(jīng)設置好。

測試步驟1.客戶端申請電子文件外發(fā),設置第三方身份認證方式及使用權限:

2.審批員審核通過,服務器端自動制作外發(fā)文件;

3.申請人桌面會自動生成外發(fā)文件,通過Email/QQ等方式將文件發(fā)送給第三方。

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

按照要求執(zhí)行申請人及審批人的操作。文件外發(fā)制作成功。

測試結果

描述

5.19超大數(shù)據(jù)加解密延時性

測試項目名稱超大數(shù)據(jù)加解密延時性測試項目編號021

詳細說明測試16文件數(shù)據(jù)加密、解密動作的時間

客戶端獲取到加解密策略;客戶端有使用加密、解密工具的權限:準備一個工的

前提條件

DWG套圖。

測試步驟1.無客戶端環(huán)境下記錄打開1G圖紙文件的時間;

2.客戶端打開流轉工具;

3.客戶端加密這個文件,然后打開這個套圖,記錄下時間;

4.客戶端解密這個文件,然后打開這個套圖,記錄下時間。

測試結果驗證手段將測試結果5用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

超大數(shù)據(jù)在加密、解密時所需要的時間在一個合理

按照要求對客戶端制動相關加密、解密動作。

的范圍內。

測試結果

描述

5.20賬號綁定

測試項目名稱用戶賬號綁定測試項目編號022

詳細說明限制賬號只能在一臺或者若干數(shù)量的機器上登錄使用。

前提條件特定用戶配置機器綁定權限,準備多臺機器。

測試步躲1.給特定用戶配置.機器綁定權限;

2,服務器端配置綁定機器的數(shù)量:

3.客戶端在不同機器登錄測試。

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

按照要求對用戶設定相應權限及登錄機器數(shù)量限客戶端按照設定能夠實現(xiàn)跟機器綁定,且數(shù)量可配

制。置可調整。

測試結果

描述

5.21容災時長

測試項目名稱系統(tǒng)容災時長測試項目編號023

詳細說明為滿足客戶端不間斷工作的要求,當服務器出現(xiàn)偶發(fā)的宕機情形時,客戶端和服務

器連不上,但需要保證客戶端能打開歷史加密文件。

前提條件服務器端配置冗余脫機時長策略。

測試步驟1.服務器端為用戶配置冗余脫機時長;

2.服務器端停止服務,客戶端正常離線;

3.客戶端在設定的冗余脫機時間里能正常打開歷史加密文件。

測試結果驗證手段將測試結果叮用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

客戶端在冗余脫機時間里能正常打開歷史加密文

按照要求進行策略設置。

件。

測試結果

描述

5.22對象插入控制

測試項目名稱對象插入控制測試項目編號024

詳細說明對打開的密文文件,防止通過內容插入的方式將密文內容插入到明文程序窗口中。

前提條件服務器端策略對象插入控制勾選。

測試步躲1.服務器端策略設置勾選對象插入控制鉤子;

2.打開一個密文文件和一個明文文件;

3.將密文里JPG圖片插入到明文文件中。

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

對打開的密文文件,系統(tǒng)默認禁止通過內容插入的

服務端和客戶端執(zhí)行相應的策略設置及對文件的

方式將密文內容插入到明文程序窗口中,同時提供

操作。

靈活的白名單控制策略。

測試結果

描述

5.23多密鑰設置

測試項目名稱多密鑰設置測試項目編號025

詳細說明企業(yè)內多個部門或者子公司都采用了強制加密方式,但安全策略定義為一個部門或

者子公司一個密鑰,各部門及子公司的文件不能隨意流轉。

前提條件服務器運行正常。

測試步驟1.服務器端用安全管理員創(chuàng)建多個密鑰,在用戶或組策略關聯(lián)時,選擇相對應的密

鑰:2.各部門將加密過的數(shù)據(jù)互相流轉。

測試結果驗證手段將測試結果與用戶需求要求的目標進行對比

輸入/動作期望的輸出/相應

采用不同密鑰的部門間數(shù)據(jù)文件禁止自由流轉,

按照要求進行服務器端的配置。

提供支持流轉時特殊權限的設置。

測試結果

描述

5.24多用戶切換登錄

測試項目名稱多用戶切換登錄測試項目編號026

詳細說明支持單臺機器多人登錄使用場景,不同用戶間正常切換,與用戶對應的權限能正常

切換。

前提條件客戶端與業(yè)務服務器連接正常。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論