五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 軟件安全設(shè)計(jì)基本原則二

軟件安全設(shè)計(jì)基本原則二

2018-04-08 17:13:18 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

4)完全中立原則

每次主體對(duì)資源的請(qǐng)求,系統(tǒng)都應(yīng)該實(shí)行認(rèn)證和執(zhí)行檢查,特別是和安全相關(guān)的內(nèi)容。 以避免錯(cuò)誤的賦予主體過高的權(quán)限或者在第一次授予權(quán)限之后,主體被攻擊之后攻擊者濫用相關(guān)權(quán)限。為了提高性能,一些系統(tǒng)會(huì)緩存主體的權(quán)限,這種做法易使系統(tǒng)具有較高的安全風(fēng)險(xiǎn)。

5)心理可接受度原則

安全機(jī)制應(yīng)該盡可能對(duì)用戶透明,只引入少量的資源使用障礙,對(duì)用戶友好,才臺(tái)邕在使用時(shí)方便用戶的理解和使用,真正起到安全防護(hù)的作用。如果安全機(jī)制妨礙了資源的可用性或使得資源難以獲取,那么用戶很可能會(huì)選擇關(guān)閉這些安全機(jī)制或功禽彥。

6)默認(rèn)故障處理保護(hù)原則

當(dāng)系統(tǒng)失效或產(chǎn)生故障時(shí),必須是以安全的方式來處理系統(tǒng)信息,系統(tǒng)故障處理默認(rèn)應(yīng)該是安全的設(shè)置。例如:即使喪失了可用性,也應(yīng)該保障系統(tǒng)的機(jī)密性和完整性;故障發(fā)生時(shí)必須阻止未授權(quán)的用戶獲得訪問權(quán)限;發(fā)生故障后,應(yīng)該不向遠(yuǎn)程未授權(quán)的用戶暴露敏感信息,如錯(cuò)誤號(hào)和錯(cuò)誤信息,服務(wù)器信息之類。

標(biāo)簽: 完全中立原則
主站蜘蛛池模板: 四虎论坛| 亚洲AV成人无码精品网站 | 搜一级毛片 | 亚洲美女自拍 | 爱人免费 | 国产成人久久av免费高清蜜臀 | 成品片免人电影 | 国产成年无码V片在线 | 我的好妈妈6高清在线观看中文版 | 性猛交xxxx乱大交孕妇2十 | 国产精品成人免费视频网站 | 经典三级在线 一区 | 91理论片午午伦夜理片久久 | 国产精品揄拍一区二区久久国内亚洲精 | 欧美精品在线网站 | 中文字幕无码乱人伦在线 | 国产精品99精品无码视亚 | 久久久久久免费精品一区二区三区 | 国产人妻久久精品二区三区 | 就是操就是干 | 好姐妹2019免费观看韩剧 | 91高清在线观看视频 | 国产三级电影在线播放 | 四虎国产精品永久地址入口 | 夜夜夜夜夜夜久久久久久久 | 国产三级中文 | 五月久久综合蜜桃一区 | 草逼欧美| 国产精品久久久久久亚洲色 | 性猛交xxxx乱大交孕妇2十 | 国产黄三级三级三级三级一区二反 | 波多野结衣久久一区二区 | 成年人在线免费观看热视频 | 日韩在线成人av | 在线中文字幕精品第5页 | 综合网亚洲 | 久久久人妻欧美精品一区二区三区 | videos日本熟妇人妻 | 日韩女优在线播放 | 免费永久看黄在线观看 | 激情六月婷婷久久 |