安全验证
《16  《信,息化:应用系统 【。 , 16.0】.1  信息化应】用系统?可包括专《业业务系统、—信息设?施运行管理系统【、物:。业管理系统、—。通用业务系》统、公?众信息?系统、智能卡应用系!统和信息安全管理系!统等:检测和验收的范围】应根据设计要求【确,定 — ,16.0.》2  信息化—应用:系,统按构成要素—。。分为设备和软—件系统?检测应先检》查设备后检测—应用软件 【。 1《6.0.3  【应,用软件测试应—按软件需求规格【说明编制《测试大?纲并确定《测试内容和测—试用例且宜采用【黑盒法进行》 : 1》6.0.《4  信《息化应用系统检测】时应检查《设备的性能指标结果!符合设计要求的应判!定为合格《对于智能卡设—备还:应检测下列内—容 : 》    1 — 智能卡与读写【设备:间的有?效作用?距离; 《    】 2  智能—卡与读?写设备间《的通:。信传:输速率和读写验证处!理时间; — ?     3 【 智能卡序号的唯】一性 】16.0.5 【 信息化应用系统】。检测时应测》试业务功能和—业务流程结果符【合软件需求规格说】明的应判定为—合格 【 1:6.0?.6:。  信息化应用系统!检,。测时应用软件的【重,。要功能?和性能?测试应包括下—列内容结果符—合软:。件,需求规格说明的应】判,定为合格 !  : ,  1  重要数据!删除的?警告和确认提示【; 《    — 2  输入—非,法值的处理》; —    《 3  密钥存储】方,式; ?     !4 : 对:。用,户操作进行记录并】保存的功能; ! ,     5【  各种权》限用户的分》配,; :    】 6  数》据备份和恢》复功能; !     7—  响应时间—  《 , 16《.0.7  应用软!件修:改后应进行》回归测试《修改后的《应用软件能》满足软件需求—规格说明《的应判定为合格 】 》16.0.》8 : 应:用软件的一般功【能和性能测试应包括!下列内容结果符【。。合软:件需求规格说明的应!判定:为合格 【 :   ? 1 ? 用户界面采用【的语言; 》。  —   2  提【示,信息; — :     》3  ?可扩展性 ! 16.0》.9  信息—化应用系《统检测?时应检查运》行软:件产品的设备中【。安装的软件没—有安装与业务应用无!关的软件的应—判定为合格 】 16.—0.:10  信息—化应用系统》验收:文件:除,应,。符,合,本规范第3.4【。.4条的规》定外尚应包括应【。用软件?的软件需求规格说】。明、安装手册—、操作手《册、维护手册和测试!报,告 ?