伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 軟件安全設計基本原則五

軟件安全設計基本原則五

2018-04-08 17:15:55 | 來源:中培企業IT培訓網

13)攻擊面最小化原則

攻擊面(Attack Surface),通常也稱受攻擊面,是指對一個軟件系統可以采取的攻擊方法集合。因為攻擊者對軟件的攻擊是從其暴露在外部的接口、功能、服務和|辦議等資源來實施的,通過對每種資源計算其被攻擊成功的可能性,并將這些可能性綜合歸納,即可以衡量軟件的攻擊面大小。可以看出,一個軟件的攻擊面越大,其安全風險也就越大。

減少攻擊面是安全設計中的一個重要步驟,軟件設計人員需要仔細評估軟件中所有的功能模塊和接口的特性,分析其可能存在的安全風險,并設定相應的限制措施。如果一個功能/數據接口不是必要的,則應該取消或禁止,或者默認不開啟的。如果一個功能/數據接口的配置沒有特殊的理由,默認則應該按安全的方式進行設置。下表是一個可以參照的關閉或限制一些接口訪問方式,增加一些安全的保障措施或技術的方式。

標簽: 攻擊面
主站蜘蛛池模板: 欧美日韩综合久久久 | 男人用嘴添女人私密视频软件 | 中文无码精品a∨在线观看 精品无码人妻一区二区三区 | 99久久国产综合精品尤物酒店 | 日日干夜夜欢 | 搜黄色一级片 | 国产精品久久高潮 | 武则天一级 | 韩国一级免费 | 亚洲毛片欧洲毛片国产一品色 | 日韩精品麻豆 | 春药高潮抽搐流白浆在线播放 | 奇米影视亚洲色图 | 免费成人高清在线视频 | www.日本高清视频 | 嫩草一二三区 | 精品在线免费看 | 国产极品粉嫩福利在线观看 | 一区二区三区国产好 | 窝窝人体色www | 国产精品久久久久久久久久久久久久久久久久 | 欧美精品亚洲精品日韩已满十八 | 亚洲无人区码一码二码三码的特点 | 天天综合网7799精品视频 | 天天撸夜夜操 | 免费日韩| 欧一区二区 | 中文字幕_第2页_高清免费在线 | 久草视频福利在线观看 | 久久久久久久久久久久久久久国产 | 久久一日本道色综合久久 | 国产伦精品一区二区三区免费 | 久久久一本精品99久久精品66 | 狠狠丁香 | 在线播放亚洲第一字幕 | 美女爽爽影院 | 欧美牲交作爱在线 | 国产精品一久久香蕉国产线看观看 | 91麻豆免费版 | 亚洲欧洲日韩国内高清 | 久久九九免费视频 |