伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 軟件安全設計基本原則五

軟件安全設計基本原則五

2018-04-08 17:15:55 | 來源:中培企業IT培訓網

13)攻擊面最小化原則

攻擊面(Attack Surface),通常也稱受攻擊面,是指對一個軟件系統可以采取的攻擊方法集合。因為攻擊者對軟件的攻擊是從其暴露在外部的接口、功能、服務和|辦議等資源來實施的,通過對每種資源計算其被攻擊成功的可能性,并將這些可能性綜合歸納,即可以衡量軟件的攻擊面大小。可以看出,一個軟件的攻擊面越大,其安全風險也就越大。

減少攻擊面是安全設計中的一個重要步驟,軟件設計人員需要仔細評估軟件中所有的功能模塊和接口的特性,分析其可能存在的安全風險,并設定相應的限制措施。如果一個功能/數據接口不是必要的,則應該取消或禁止,或者默認不開啟的。如果一個功能/數據接口的配置沒有特殊的理由,默認則應該按安全的方式進行設置。下表是一個可以參照的關閉或限制一些接口訪問方式,增加一些安全的保障措施或技術的方式。

標簽: 攻擊面
主站蜘蛛池模板: 一本久久A久久免费精品不卡 | 国产亚洲精品久久久久久久久动漫 | 一区二区的视频 | 日韩欧美成人一区二区三区 | www.youjizz.com最新| 成人亚洲性情网站www在线观看 | 被猛男伦流澡到高潮H视频网站 | 黄色免费在线观看网站 | 日韩影片在线观看 | cijilu在线视频最新地址 | 久久网站热最新地址 | 国内高清久久久久久 | 免费看逼视频 | 国产欧美一区二区精品久久 | 最近高清中文在线观看国语字幕7 | 99久久无码一区人妻A黑 | 绯色一区二区三区不卡少妇 | 国产一级高清毛片 | 91视频免费播放 | 精品护士一区二区三区 | 成人黄色一级毛片 | 人人澡人人澡人人看欧美 | 在线欧美色 | 国产偷人妻精品一区二区在线 | 精品免费久久久久久久 | 亚洲AV无码专区色爱天堂老鸭 | 亚洲性色成人A片在线观看金沙 | 国产精华最好的产品入口 | 久久亚洲精品国产精品果冻传媒 | 亚洲美女久久久久 | 逼逼综合网 | 91中文在线观看 | 国产精品伦理一区二区三区 | 猫咪永久在线成人免费网站 | 东京一本一道一二三区 | 国产精品免费av一区二区三区 | 怡红院男人的天堂 | 四面虎影最新播放网址 | 国产精品九色 | 精品国产一卡2卡3卡4卡新区 | 色噜噜狠狠狠狠色综合久一 |