无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 軟件安全設(shè)計(jì)基本原則四

軟件安全設(shè)計(jì)基本原則四

2018-04-08 17:15:09 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

10)保障最弱環(huán)節(jié)原則

攻擊者一般從系統(tǒng)最薄弱的環(huán)節(jié)發(fā)起攻擊,而不是針對(duì)已經(jīng)加固的組件。相對(duì)于破解一 個(gè)數(shù)學(xué)上已經(jīng)證明了比較安全的算法,攻擊者更喜歡利用軟件的安全漏洞。因此軟件開發(fā)者必須了解自己軟件的薄弱點(diǎn),針對(duì)這些弱點(diǎn)實(shí)施更強(qiáng)的安全保護(hù)措施。

11)公開設(shè)計(jì)原則

應(yīng)該假定攻擊者有能力獲取系統(tǒng)足夠的信息來發(fā)起攻擊,而不是依賴于攻擊者不可能知道來保護(hù)系統(tǒng)的安全。如果設(shè)計(jì)的加密算法存在弱密鑰,或者系統(tǒng)設(shè)有萬能口令,等等,攻擊者通過反匯編分析能夠獲取這些信息,攻擊者還可能是內(nèi)部被辭退的員工,因此,依賴于攻擊者無法掌握某些特定信息來保護(hù)自己的安全是不可靠的。

12)隱私保護(hù)原則

系統(tǒng)收集到的用戶信息都必須實(shí)施妥善和安全的保護(hù)。攻擊者獲得了用戶的隱私數(shù)據(jù)之后,可以發(fā)起進(jìn)一步針對(duì)用戶的各種攻擊,如:欺騙等,不應(yīng)該向其他用戶泄露用戶的隱私信息。

標(biāo)簽: 安全漏洞
主站蜘蛛池模板: 成年人免费在线看惊悚片动作片 | 午夜100| 成人在色线视频在线观看免费大全 | 夜夜爽WWW | 97久人人做人人妻人人玩精品 | 亚洲A∨精品无码一区二区 日日摸天天做天天添天天欢 | 久久久婷婷五月亚洲97色 | 国产午夜福利精品一区二区三区 | 欧美一站二站 | 国产亚洲精品久久久久久久久久久动漫 | 亚洲AV无码国产精品麻豆天美 | 给个毛片网站 | 精品久久久噜噜噜久久久 | 国产又粗又猛又爽的免费网站 | 日韩高清毛片 | wwwxx欧美| 正在播放国产多P交换视频 午夜影院在线观看视频 | 99久久免费精品国产免费高清 | 综合亚洲另类欧美久久成人精品 | 日本伊人久久 | 强行肉体进入hdxxxx办公室 | 在线播放亚洲视频 | 最新亚洲人成无码WWW | 精品夜夜爽欧美毛片视频 | 国产成人免费一区二区60岁 | www.麻豆传媒| 中文字幕Va一区二区三区 | 一本色道久久综合一 | 国产乱人偷精品人妻a片 | 国产在线一区二区三区四区五区 | 色屋久久 | h在线免费看| 亚洲日本看视频 | 成年在线观看视频 | 免费黄色大片在线观看 | 亚洲黄视频 | 深夜在线免费视频 | 国产aⅴ| 男人的天堂免费A级毛片无码 | 色草在线 | 日本五十路一区二区三区在线观看 |