无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 軟件安全設(shè)計(jì)基本原則二

軟件安全設(shè)計(jì)基本原則二

2018-04-08 17:13:18 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

4)完全中立原則

每次主體對資源的請求,系統(tǒng)都應(yīng)該實(shí)行認(rèn)證和執(zhí)行檢查,特別是和安全相關(guān)的內(nèi)容。 以避免錯(cuò)誤的賦予主體過高的權(quán)限或者在第一次授予權(quán)限之后,主體被攻擊之后攻擊者濫用相關(guān)權(quán)限。為了提高性能,一些系統(tǒng)會緩存主體的權(quán)限,這種做法易使系統(tǒng)具有較高的安全風(fēng)險(xiǎn)。

5)心理可接受度原則

安全機(jī)制應(yīng)該盡可能對用戶透明,只引入少量的資源使用障礙,對用戶友好,才臺邕在使用時(shí)方便用戶的理解和使用,真正起到安全防護(hù)的作用。如果安全機(jī)制妨礙了資源的可用性或使得資源難以獲取,那么用戶很可能會選擇關(guān)閉這些安全機(jī)制或功禽彥。

6)默認(rèn)故障處理保護(hù)原則

當(dāng)系統(tǒng)失效或產(chǎn)生故障時(shí),必須是以安全的方式來處理系統(tǒng)信息,系統(tǒng)故障處理默認(rèn)應(yīng)該是安全的設(shè)置。例如:即使喪失了可用性,也應(yīng)該保障系統(tǒng)的機(jī)密性和完整性;故障發(fā)生時(shí)必須阻止未授權(quán)的用戶獲得訪問權(quán)限;發(fā)生故障后,應(yīng)該不向遠(yuǎn)程未授權(quán)的用戶暴露敏感信息,如錯(cuò)誤號和錯(cuò)誤信息,服務(wù)器信息之類。

標(biāo)簽: 完全中立原則
主站蜘蛛池模板: 午夜琪琪| 性无码免费一区二区三区在线 | 欧美另类在线制服丝袜国产 | 中文国产在线视频 | 欧美乱轮 | 精品一区二区久久久久久久网精 | 精品中文字幕av | 久草网站在线 | 一级片久久久久 | 色翁荡息又大又硬又粗又视频软件 | 欧美性猛交xxxx乱大交hd | 在线观看一二三 | 久久久免费精品视频 | www.色17.com| 视频免费网站入口 | 91色版| 99在线精品国自产拍 | 亚洲在战AV极品无码 | 国产v无毛 | 免费看国产精品视频 | 成人无码免费视频在线观看网址 | 日韩午夜精品免费理论片 | 艳妇荡女的呻吟干柴烈火视频 | chinese国产avvideoxxxx实拍 | 久久久久久久久久久久久久免费看 | 日本无码一区 | 精品国内二区三区 | 成年人二级毛片 | 永久免费av无码入口 | 国产精品黄色影片导航在线观看 | 成人精品一区二区三区中文字幕 | 成人免费一级视频 | 久久久久久国产精品久久 | 午夜少妇拍拍视频在线观看 | 岳好大的乳好爽呀视频在线观看 | 人人艹在线视频 | 国产欧美一区在线观看 | 成人天堂婷婷青青视频在线观看 | 欧美一级黄色免费看 | 国产91精品在线 | 色综合一区 |