五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > 軟件安全設計基本原則五

軟件安全設計基本原則五

2018-04-08 17:15:55 | 來源:中培企業IT培訓網

13)攻擊面最小化原則

攻擊面(Attack Surface),通常也稱受攻擊面,是指對一個軟件系統可以采取的攻擊方法集合。因為攻擊者對軟件的攻擊是從其暴露在外部的接口、功能、服務和|辦議等資源來實施的,通過對每種資源計算其被攻擊成功的可能性,并將這些可能性綜合歸納,即可以衡量軟件的攻擊面大小。可以看出,一個軟件的攻擊面越大,其安全風險也就越大。

減少攻擊面是安全設計中的一個重要步驟,軟件設計人員需要仔細評估軟件中所有的功能模塊和接口的特性,分析其可能存在的安全風險,并設定相應的限制措施。如果一個功能/數據接口不是必要的,則應該取消或禁止,或者默認不開啟的。如果一個功能/數據接口的配置沒有特殊的理由,默認則應該按安全的方式進行設置。下表是一個可以參照的關閉或限制一些接口訪問方式,增加一些安全的保障措施或技術的方式。

標簽: 攻擊面
主站蜘蛛池模板: 一个人免费观看www视频二 | 色综合视频网站 | 视频在线播放国产 | 九九久久久久久久久激情 | 日本不卡影院 | 真人一进一出抽搐GIF免费 | AAA少妇高潮大片免费看 | 欧美亚洲视频在线观看 | 日本高清aⅴ毛片免费 | 国产精品视频福利 | 日韩在线视频免费观看高清中文 | aaa黄色网| 一级全黄少妇性色生活片免费 | 国产精品原创av | 蜜桃av色偷偷 | 色WWW视频永久免 | 日韩 欧美 中文字幕 制服 | 欧美性狂猛xxxⅹxx吞精 | 国产成a人片在线观看视频99 | 日本丰满熟妇BBXBBXHD | 亚洲 精品 综合 | 一区三区 | 日韩中文字幕视频 | 中文字幕无线精品亚洲乱码一区 | 亚洲人成人无码网WWW国产 | 国产免费av国片精品草莓男男 | 国产欧美va欧美va香蕉在线线 | 亚洲AV成人无码网站在线 | 精品一区二区三区的国产在线观看 | 国产又粗又硬又大爽黄老大爷视 | 操到高潮视频 | 亚洲性夜色噜噜噜在线观看不卡 | 亚偷熟乱区自拍 | 欧美又大又粗AAA片免费看 | 11111日本网站 | 国产亚洲一区在线 | 亚洲成在人网站无码天堂 | 中文字幕av电影网 | 亚洲五月综合缴情在线观看 | 日韩精品免费在线观看视频 | 精品国产综合区久久久久久 |