博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
软件开发生命周期过程中,必须考虑的安全问题
阅读量:6787 次
发布时间:2019-06-26

本文共 392 字,大约阅读时间需要 1 分钟。

概念 描述
保密 防止未经授权的信息泄露
完整性 防止未经授权的,无意的或不正确的修改软件或数据
可用性 确保系统和信息的可用性
认证 建立用户或信息系统的身份的信任的系统
授权 建立资源的访问权限
审计/记录 建立用户操作和关键系统过程的历史记录
会话管理 确保会话保持系统和经过验证的用户之间交换的信息的机密性和完整性
错误和异常管理 确保意外和不可靠的系统行为被安全处理,换句话说,不要把错误详情暴露给用户
最小特权 授予所需要的最小权限
深度防御 进行多层安全防御,以减少成功攻击的机会
访问检查 每次请求访问对象的对象的访问检查,尤其是对安全关键对象
共享机制 避免有多个对象共享权限
易用性 确保安全性的功能是易于使用和对用户透明
利用现有的组件 多复用现有的成熟的组件,因为现有的组件已进行验证
薄弱环节 识别和保护系统的最薄弱的组件
单点故障 消除任何单点导致的不可用

转载地址:http://dsbgo.baihongyu.com/

你可能感兴趣的文章
电脑网络布线中会遇到的十大陷阱
查看>>
XGBOOST原理解析
查看>>
前端传递json数据给后台
查看>>
什么样的Web开发框架才是好的前端框架
查看>>
【git命令】git-rebase
查看>>
Java定时任务调度工具Timer
查看>>
混淆js问题
查看>>
vim编辑模式,命令模式
查看>>
Linux日常运维管理技巧-w命令、vmstat 命令、top 命令、sar 命令、nload命令
查看>>
七周二次课(11月28日) 10.6 监控io性能 10.7 free命令 10.8 ps命令 10.9 查看网络状态 10.10 linux下抓包...
查看>>
源码包安装
查看>>
上那些酷炫的数据大屏_你猜是多久搞出来的?
查看>>
3999美元掀价格战,Velodyne宣布16线激光雷达降价50%
查看>>
java.lang.NoSuchMethodError问题分析
查看>>
Spring Ioc的实现----------用idea实现控制反转
查看>>
Java基础——变量
查看>>
跨域获取图片并自行上传保存
查看>>
Junit,Mockito,PowerMockito 进行单元测试
查看>>
要通过面试,Lamdba要了解多少?
查看>>
vim介绍、颜色显示和移动光标、一般模式下复制、剪切和粘贴
查看>>