五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 軟件安全設(shè)計(jì)基本原則四

軟件安全設(shè)計(jì)基本原則四

2018-04-08 17:15:09 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

10)保障最弱環(huán)節(jié)原則

攻擊者一般從系統(tǒng)最薄弱的環(huán)節(jié)發(fā)起攻擊,而不是針對已經(jīng)加固的組件。相對于破解一 個(gè)數(shù)學(xué)上已經(jīng)證明了比較安全的算法,攻擊者更喜歡利用軟件的安全漏洞。因此軟件開發(fā)者必須了解自己軟件的薄弱點(diǎn),針對這些弱點(diǎn)實(shí)施更強(qiáng)的安全保護(hù)措施。

11)公開設(shè)計(jì)原則

應(yīng)該假定攻擊者有能力獲取系統(tǒng)足夠的信息來發(fā)起攻擊,而不是依賴于攻擊者不可能知道來保護(hù)系統(tǒng)的安全。如果設(shè)計(jì)的加密算法存在弱密鑰,或者系統(tǒng)設(shè)有萬能口令,等等,攻擊者通過反匯編分析能夠獲取這些信息,攻擊者還可能是內(nèi)部被辭退的員工,因此,依賴于攻擊者無法掌握某些特定信息來保護(hù)自己的安全是不可靠的。

12)隱私保護(hù)原則

系統(tǒng)收集到的用戶信息都必須實(shí)施妥善和安全的保護(hù)。攻擊者獲得了用戶的隱私數(shù)據(jù)之后,可以發(fā)起進(jìn)一步針對用戶的各種攻擊,如:欺騙等,不應(yīng)該向其他用戶泄露用戶的隱私信息。

標(biāo)簽: 安全漏洞
主站蜘蛛池模板: 成熟人妻换╳╳╳╳Ⅹ | 日本在线观看一区 | 亚洲AV秘无码一区二区三区一 | 两根大肉大捧一进一出好爽视频 | 制服丝袜电影在线观看 | 漂亮的保姆在线播放 | 一级特黄在线 | 国产suv精二区一片 日韩精品伦理第一区 | 人妻少妇邻居少妇好多水在线 | 激情五月俺也去狠狠爱 | 欧美视频在线观看一区二区 | 啊灬啊灬啊灬快灬深用力男女 | 国产成人鲁色资源国产91色综 | 久久免费看少妇高潮a | 免费看无码自慰一区二区 | 永久乱码专区 | 夜夜操网址 | 日韩精品一区二区三区在线 | 国产午夜成人久久无码一区二区 | 中文字幕av无码不卡 | 加勒比一本HEYZO高清视频 | 日本少妇与黑人 | 九色少妇丨porny丨蝌蚪 | 日操视频 | 国产一国产二国产三 | 男人桶女人下面视频 | free性欧美18ⅹxoo极品 | 激情网在线观看 | 久久久久夜色精品国产老牛91 | 边啃奶头边躁狠狠躁 | 九色porn蝌蚪| 免费色网址 | 黑人太粗太深了太硬受不了了 | 亚洲精品狼友在线播放 | 黑人上司与人妻激烈中文字幕 | 特黄特色特刺激视频免费播放 | 欧美日韩第一区 | 福利一二区 | run away韩剧在线观看免费 | 日韩 欧美 高清 | 俺来也在想视频在线观看 |