五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > 軟件安全保障之軟件安全問題二

軟件安全保障之軟件安全問題二

2018-04-04 15:41:26 | 來源:中培企業IT培訓網

風險( Risk):瑕疵和缺陷會導致風險。風險并不是失敗。風險表明瑕疵或者缺陷影響軟件效果的概率(風險=概率術影響)。風險衡量還必須考慮可能出現的潛在破壞。高風險不僅可能出現,而且還可能導致巨大的破壞??梢酝ㄟ^技術或非技術的方法來管理風險。

在實踐中我們發現,軟件安全問題中的缺陷和瑕疵各占一半。這說明,通過代碼審核來清除缺陷只能解決一半的問題。對于那些認為軟件安全僅僅是編碼問題的人來說,這可能會讓他們大吃一驚。顯然,軟件安全并不僅僅與編碼有關。Microsoft報告說,在他們正進行的安全推動活動所揭示出來的問題當中,有超過500/0的問題實際上是屬于軟件設計方面的問題。

建造安全的軟件就像建一棟房子。把正確的底層編碼(比如使用可能導致緩沖區溢出的函數)比喻為使用堅固的磚塊而不是用鋸末來做的磚塊。對于房子的完整性來說,所用的磚塊類型是非常重要的,但更重要的是(如果蓋房子的目的是為了將不好的東西排除在外),在設計中包含四面墻和一個屋頂。軟件也是一樣:使用了哪些系統調用和哪些庫以及如何使用它們很重要,但是整體的設計經常取決于更多的方面。到現在為止,軟件安全過多地關注代碼實現,而忽略了整體設計。


  軟件安全缺點可分為兩種基本類型,每一種都導致了大約50%的軟件安全問題。

標簽: 軟件安全
主站蜘蛛池模板: 国产99久久久久久久 | 久青草无码视频在线播放 | 国内精品视频免费观看 | 色多多成人 | 日本高清wwwff174 | av黄色片 | 办公室撕开奶罩揉吮奶头H文 | 新版红楼梦在线高清免费观看 | 免费不卡欧美自拍视频 | 7799精品视频免费观看 | 少妇性bbb搡bbb爽爽爽影院 | 中文字幕综合网 | 美女日比视频 | 国产九九九精品视频 | 在线免费观看亚洲 | 国产精品自在线拍国产手机版 | 午夜在线成人 | 久久精品亚洲欧美日韩精品中文字幕 | 污视频网站在线免费观看 | 好男人香蕉影院 | 影音先锋男人天堂 | 免费网站观看www在线观 | 综合 婷婷 | 午夜精品久久久久久99热明星 | 日韩欧美一二三四区 | 国模爱爱 | 黑人巨大精品欧美黑寡妇av免费 | 欧美区国产区 | 韩日成人av | 欧美性BBBBB摔BBBBB | 四虎影视18库在线影院 | 卡通动漫精品一区二区三区 | 国产成人超碰人人澡人人澡 | 四虎影视884aa com| 毛色毛片免费观看 | 中文无码精品a∨在线 | 亚洲V国产V欧美V久久久久久 | 久久色网站| 激情自拍视频 | 国产无遮挡又黄又爽在线观看 | 国产一级黄色毛片 |