-
例:IIS 5 0超長URL拒絕服務(wù)漏洞
2018-05-28
-
在軟件安全保障中,需要貫徹風(fēng)險管理的思想
2018-05-24
-
軟件可以規(guī)避安全漏洞而按照預(yù)期的方式執(zhí)行其功能
2018-05-24
-
確保軟件能夠按照開發(fā)者預(yù)期、正常地執(zhí)行任務(wù),提供與威脅相適應(yīng)的安全能力,從而避免存在可以被利用的安全漏洞,并且能從被入侵和失敗的狀態(tài)中恢復(fù)。
2018-05-24
-
互聯(lián)網(wǎng)發(fā)展對軟件安全的挑戰(zhàn)
2018-05-24
-
軟件安全問題產(chǎn)生-內(nèi)因
2018-05-24
-
國家漏洞庫統(tǒng)計數(shù)據(jù),最近5年最高一年入庫漏洞7000+
2018-05-24
-
此階段將軟件的設(shè)計轉(zhuǎn)換成計算機(jī)可運行的程序代碼,因此在軟件設(shè)計階段進(jìn)行了良好的設(shè)計后,緊接著在編碼階段也應(yīng)該繼續(xù)提高和執(zhí)行安全開發(fā)的意識,以保證形成得到安全的軟件。
2018-04-08
-
在軟件安全保障中,需要貫徹風(fēng)險管理的思想。由于軟件自身存在著漏洞,而客觀上又存在外部威脅,而且一旦條件滿足,則勢必造成安全問題,對軟件的執(zhí)行后果造成影響。
2018-04-08
-
軟件安全屬于軟件領(lǐng)域里一個重要的子領(lǐng)域。在單機(jī)時代,安全問題主要集中在操作系統(tǒng)易受惡意代碼感染的問題上,單機(jī)應(yīng)用程序軟件安全問題并不突出。但是自從互聯(lián)網(wǎng)普及后,軟件安全問題愈來愈突出,使得軟件安全的重要性上升到一個前所未有的高度。
2018-04-08
-
影響軟件安全的第三個因素是現(xiàn)代信息系統(tǒng)(特別是軟件系統(tǒng))的規(guī)模和復(fù)雜性毫無節(jié)制的增長。一個運行在Windows XP中的桌面系統(tǒng)及其相關(guān)的應(yīng)用程序依賴于內(nèi)核的正常運轉(zhuǎn),同時,應(yīng)用程序應(yīng)該確保它的弱點不會危害系統(tǒng)的安全。
2018-04-04
-
第二個對軟件安全有負(fù)面影響的因素是系統(tǒng)的可擴(kuò)展程度。一個可擴(kuò)展的系統(tǒng)通過接受更新或者擴(kuò)展件(有時也稱為移動代碼,mobile code)可以使系統(tǒng)的功能升級到一種增強(qiáng)的模式。
2018-04-04
-
更糟糕的是,大型企業(yè)又多了兩種缺陷:We堋艮務(wù)和與它密切相關(guān)的面向服務(wù)的體系結(jié)構(gòu)(Sen,ice Orientecl Archi[ecture,SOA)。雖然SOA是通過營銷手段推出的流行模式
2018-04-04
-
大多數(shù)現(xiàn)代計算機(jī)系統(tǒng)一直都收到軟件安全問題的困擾,那么為什么軟件安全問題現(xiàn)在比過去更嚴(yán)重呢?主要體現(xiàn)在以下三個方面:
2018-04-04
-
計算機(jī)安全中的首要和關(guān)鍵問題是軟件問題。會導(dǎo)致安全問題的軟件缺點包括實現(xiàn)缺陷(比如緩沖區(qū)溢出)和設(shè)計瑕疵(比如不一致的錯誤處理方式)
2018-04-04
-
風(fēng)險( Risk):瑕疵和缺陷會導(dǎo)致風(fēng)險。風(fēng)險并不是失敗。風(fēng)險表明瑕疵或者缺陷影響軟件效果的概率(風(fēng)險=概率術(shù)影響)。風(fēng)險衡量還必須考慮可能出現(xiàn)的潛在破壞。高風(fēng)險不僅可能出現(xiàn),而且還可能導(dǎo)致巨大的破壞。可以通過技術(shù)或非技術(shù)的方法來管理風(fēng)險。
2018-04-04
-
軟件安全(即設(shè)計、構(gòu)造和lj0試安全的軟件的方法)通過確定和解決軟件本身的問題而觸及計算機(jī)安全的核心。軟件安全試圖基于這種方法構(gòu)建禽邑夠主動抵御攻擊的軟件。
2018-04-04
-
軟件存在漏洞和缺陷是不可避免的,實踐中常使用軟件缺陷密度(defects/kloc)來衡量軟件的安全性
2018-03-14
-
下面有關(guān)軟件安全問題的描述中,哪項是由于軟件設(shè)計缺陷引起的()
2018-03-14
-
某軟件公司準(zhǔn)備提高其開發(fā)軟件的安全性,在公司內(nèi)部發(fā)起了有關(guān)軟件開發(fā)生命周期的討論,在下面的發(fā)言觀點中,正確的是()
2018-03-14