售后服务
优质的售后服务能解决使用过程中的后顾之忧,包括技术培训、故障排除、系统升级等。了解供应商的售后服务团队规模、响应时间和服务质量。
成本预算
综合考虑系统购买费用、部署成本、后期维护费用等,选择性价比高的方案。避免只关注初期购买价格,而忽略长期使用成本。同时,根据预算合理选择功能模块,避免过度采购造成资源浪费。
抗攻击能力测试
评估要点:
模拟 DDoS 攻击(如 Sendicap 工具发送海量请求),测试系统能否通过流量清洗、负载均衡维持服务可用性。
进行 Web 漏洞攻击测试(SQL 注入、XSS、文件上传漏洞),验证 WAF 是否有效拦截。
工具与方法:
使用 Nessus/AWVS 进行自动化漏洞扫描;通过 OWASP ZAP 手动构造攻击 payload 测试防护机制。
防篡改机制验证
评估要点:
检查是否采用数字签名(如 RSA)和哈希校验(SHA-256)确保选票不可篡改,修改选票内容后验证系统能否识别异常。
若使用区块链,验证区块数据是否可追溯,是否存在单节点控制风险(如节点数量是否满足分布式要求)。
操作方法:
伪造一张修改后的选票,尝试提交至系统,观察是否被拒绝或标记为异常。
系统构成:
1、配接主机四核2G以上、笔记本或台式机操作系统 Windows xp、windos7、Windows 10等。
2、高速文档扫描仪1台
3、机读选票:可以是红、蓝、绿、黄等底色或普通打印机纸。
4、现场选票激光打印机。