准确性
计票是核心,需考察系统算法的科学性和准确性,是否能自动校验数据逻辑,防止错计、漏计。可通过模拟测试或参考其他用户的实际使用反馈,了解系统在复杂投票情况下的计票表现。
性
数据至关重要,确保系统具备多层加密技术,防止选票信息泄露或被篡改。查看系统是否通过认证,如等保认证等,保障投票过程和结果的可靠。
电子快速计票系统:如 “选举通” 电子快速计票系统,适用于人大、政协、协会、工会、党委等换届选举会议、现场评议或民意调查。该系统采用选举专用读票机读票,每秒可达 2-3 张,能现场打印选举报告,还可适用等额选举、差额选举等多种选票类型。
数据加密与传输测试
评估要点:
检查是否采用 HTTPS 协议(TLS 1.3),服务器证书是否由可信 CA 签发;抓包分析数据传输是否加密(如选票内容是否明文传输)。
验证数据存储加密:查看数据库字段是否加密(如 AES-256),测试管理员权限能否直接读取明文数据。
工具与方法:
使用 Wireshark 抓包分析传输数据;通过数据库管理员账号尝试读取加密字段,验证解密权限控制。
备份与恢复能力测试
评估要点:
模拟主服务器宕机,测试备用服务器能否自动接管(双机热备切换时间是否≤30 秒)。
验证离线备份数据的完整性:删除在线数据后,通过离线备份恢复,对比前后数据一致性。
工具与方法:
使用故障注入工具模拟服务器硬件故障;通过脚本对比恢复数据与原始数据的哈希值。