Jasminos / SI2013Tim2

SI tim
2 stars 0 forks source link

3.3.3 #23

Closed deancupovic closed 10 years ago

deancupovic commented 10 years ago

Nijedan od navedenih nije nefukcionalni zahtjev.

deancupovic commented 10 years ago

Njedan je ipak malo prestrogo. Imate veliko preklapanje sa funkcionalnim zahtjevima po pitanju sigurnosti.

dbrackovic2 commented 10 years ago

NFZ 18. Testiranje i i daljnji razvoj sistema neće imati utjecaj na sigurnost sistema. NFZ 19. Sistem će zahtijevati od korisnika prijavu na sistem sa svojim podacima – korisničko ime i lozinka. NFZ 20. Sistem će omogućiti dodavanje i brisanje korisnika sistema od strane osobe nadležne za te operacije. NFZ 21. Sistem će omogućiti određivanje privilegija korisnika za rad u sistemu od strane nadležne osobe. NFZ 22. Sistem će korisniku dozvoliti pristup samo onim funkcionalnostima za koje ima privilegije. NFZ 23. Sistem će omogućiti definisanje kriterija snažne šifre. NFZ 24. Sistem će onemogućiti postavljanje šifre koja ne zadovoljava kriterij snažne šifre. NFZ 25. Sistem će pohranjivati hash šifre, a ne šifru. Ne znam koji tačno od ovih ima elemente nefunkcionalnog zahtjeva. Da li sve trebam izbaciti i ubaciti nove? Razmišljam uzaludno 2 sata. Da li ima smisla ubaciti nešto tipa da se server mora fizički odvojit na sigurnu lokaciju, ili da će sistem dozvoliti prijavu jednog korisnika na samo jedan računar, ili da će bit siguran pristup bazi podatak, putem nekog sigurnog protokola. Da li je to bliže nefunkcionalnim zahtjevima? Ali opet me strah da ne uplovim u nešto što nećemo moći implementirati. Ako može bilo kakva pomoć bio bih zahvalan.

dbrackovic2 commented 10 years ago

Uradjeno