-
軟件安全設(shè)計(jì)基本原則五
攻擊面(Attack Surface),通常也稱受攻擊面,是指對(duì)一個(gè)軟件系統(tǒng)可以采取的攻擊方......
2018-04-08 -
軟件安全設(shè)計(jì)基本原則四
攻擊者一般從系統(tǒng)最薄弱的環(huán)節(jié)發(fā)起攻擊,而不是針對(duì)已經(jīng)加固的組件。相對(duì)于破解一 個(gè)......
2018-04-08 -
軟件安全設(shè)計(jì)基本原則三
復(fù)雜性是評(píng)估一個(gè)系統(tǒng)安全性的重要因素之一。如果設(shè)計(jì)、實(shí)現(xiàn)的功臺(tái)邑是非常復(fù)雜的, ......
2018-04-08 -
軟件安全設(shè)計(jì)基本原則二
每次主體對(duì)資源的請(qǐng)求,系統(tǒng)都應(yīng)該實(shí)行認(rèn)證和執(zhí)行檢查,特別是和安全相關(guān)的內(nèi)容。 以......
2018-04-08 -
軟件安全設(shè)計(jì)基本原則一
對(duì)于請(qǐng)求存儲(chǔ)資源的主體,只應(yīng)該分配最少的必要權(quán)限,而且應(yīng)該保證賦予權(quán)限分配的必要......
2018-04-08 -
軟件安全設(shè)計(jì)
在軟件設(shè)計(jì)階段,需要根據(jù)安全需求方案確定的安全目標(biāo),對(duì)初步風(fēng)險(xiǎn)評(píng)估確定的控制措施......
2018-04-08 -
安全需求分析的過(guò)程一
信息系統(tǒng)安全需求的分析過(guò)程,由于具體實(shí)現(xiàn)存在區(qū)別,但是總的來(lái)說(shuō)主要有以下幾個(gè)基本......
2018-04-08 -
安全需求的分類
用戶對(duì)安全方面的需求有很多,涉及待開發(fā)系統(tǒng)的功能、性能和約束等各個(gè)方面的內(nèi)容。 ......
2018-04-08 -
軟件安全需求分析
軟件安全需求是為保障實(shí)現(xiàn)業(yè)務(wù)功能而對(duì)相關(guān)信息的機(jī)密性、完整性和可用性提出的要求。......
2018-04-08 -
軟件安全問題之BSI系列
BSI認(rèn)為軟件安全有三根支柱:風(fēng)險(xiǎn)管理、軟件安全接觸點(diǎn)和安全知識(shí),其強(qiáng)調(diào)了在軟件的......
2018-04-08
2155條 上一頁(yè) 1.. 84 85 86 87 88 ..216 下一頁(yè)