四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 軟件安全設計基本原則四

軟件安全設計基本原則四

2018-04-08 17:15:09 | 來源:中培企業IT培訓網

10)保障最弱環節原則

攻擊者一般從系統最薄弱的環節發起攻擊,而不是針對已經加固的組件。相對于破解一 個數學上已經證明了比較安全的算法,攻擊者更喜歡利用軟件的安全漏洞。因此軟件開發者必須了解自己軟件的薄弱點,針對這些弱點實施更強的安全保護措施。

11)公開設計原則

應該假定攻擊者有能力獲取系統足夠的信息來發起攻擊,而不是依賴于攻擊者不可能知道來保護系統的安全。如果設計的加密算法存在弱密鑰,或者系統設有萬能口令,等等,攻擊者通過反匯編分析能夠獲取這些信息,攻擊者還可能是內部被辭退的員工,因此,依賴于攻擊者無法掌握某些特定信息來保護自己的安全是不可靠的。

12)隱私保護原則

系統收集到的用戶信息都必須實施妥善和安全的保護。攻擊者獲得了用戶的隱私數據之后,可以發起進一步針對用戶的各種攻擊,如:欺騙等,不應該向其他用戶泄露用戶的隱私信息。

標簽: 安全漏洞
主站蜘蛛池模板: 青阳县| 岳池县| 普洱| 含山县| 白朗县| 达日县| 扎兰屯市| 河间市| 龙游县| 金乡县| 北流市| 慈溪市| 灵台县| 体育| 即墨市| 都安| 孝感市| 浮山县| 青冈县| 德兴市| 西安市| 永登县| 昭苏县| 襄城县| 五莲县| 丰都县| 平江县| 石棉县| 汽车| 霍林郭勒市| 孟津县| 怀化市| 克什克腾旗| 襄汾县| 金昌市| 晴隆县| 华宁县| 化州市| 罗定市| 柳江县| 吐鲁番市|