性少妇vide0seⅹfree_国产剧情视频在线观看_日日碰夜夜爽_九九这里只有精品视频_性free毛茸茸偷窥videos_国产v亚洲

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 軟件安全設(shè)計(jì)基本原則四

軟件安全設(shè)計(jì)基本原則四

2018-04-08 17:15:09 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

10)保障最弱環(huán)節(jié)原則

攻擊者一般從系統(tǒng)最薄弱的環(huán)節(jié)發(fā)起攻擊,而不是針對已經(jīng)加固的組件。相對于破解一 個(gè)數(shù)學(xué)上已經(jīng)證明了比較安全的算法,攻擊者更喜歡利用軟件的安全漏洞。因此軟件開發(fā)者必須了解自己軟件的薄弱點(diǎn),針對這些弱點(diǎn)實(shí)施更強(qiáng)的安全保護(hù)措施。

11)公開設(shè)計(jì)原則

應(yīng)該假定攻擊者有能力獲取系統(tǒng)足夠的信息來發(fā)起攻擊,而不是依賴于攻擊者不可能知道來保護(hù)系統(tǒng)的安全。如果設(shè)計(jì)的加密算法存在弱密鑰,或者系統(tǒng)設(shè)有萬能口令,等等,攻擊者通過反匯編分析能夠獲取這些信息,攻擊者還可能是內(nèi)部被辭退的員工,因此,依賴于攻擊者無法掌握某些特定信息來保護(hù)自己的安全是不可靠的。

12)隱私保護(hù)原則

系統(tǒng)收集到的用戶信息都必須實(shí)施妥善和安全的保護(hù)。攻擊者獲得了用戶的隱私數(shù)據(jù)之后,可以發(fā)起進(jìn)一步針對用戶的各種攻擊,如:欺騙等,不應(yīng)該向其他用戶泄露用戶的隱私信息。

標(biāo)簽: 安全漏洞
主站蜘蛛池模板: 激情免费网站 | 国产AV老师黑色丝袜美腿 | 91麻豆精品国产自产在线 | 中文字幕久久波多野结衣av不卡 | 特级淫片裸体免费看视频 | 国产对白刺激视频 | 亚洲精品一线二线在线播放 | 久久久久久久久久久久久电影 | 欧美五月激情 | 美女裸体黄网站18禁免费看影站 | 欧美特黄三级成人 | 99久久精品国语对白 | 看大片免费网站 | 地狱究竟有几层无删版免费观看 | 美女被男人桶到爽免费网站 | www射com | 国产精品中文字幕在线 | 嫩草社区| 黑人巨大精品欧美一区二区一视频 | 国产精品久久久久无码av | 美女视频黄www老师 国产偷拍日韩系列无码 | 精品一区日韩 | 国产精品久久久久久人妻精品动漫 | 日本一本在线视频 | 插插日日| 久久青草国产精品一区 | 青青免费视频在线观看 | 涩涩的视频 | 激情综合网五月婷婷 | 日本美女一级片 | 毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 斗罗大陆2绝世唐门免费全部观看 | 精品国自产拍天天拍 | 18成禁人10000视频免费 | 猫咪av网站 | 日本一级性片 | 欧美黑人巨大手机在线观看 | 亚洲AV永久无码AV激情A片 | 日本在线免费中文字幕 | 欧美一区二区啪啪 | www.国产在线观看 |