`

软件安全性原则

阅读更多
软件安全性原则: 第一部分
http://www.ibm.com/developerworks/cn/security/s-link/

在本系列文章中,Gary 与 John 给出了设计与构建安全系统时要记住的最重要的 10 个要点。这一部分探讨了加固系统最薄弱 ― 也是最敏感 ― 部分的重要性。值得注意的是:问题并不一定是软件中的弱点

软件安全性原则:第二部分
http://www.ibm.com/developerworks/cn/security/s-fail/

在本系列文章中,Gary 与 John 给出了设计与构建安全系统时要牢记的最重要的 10 个要点。第一部分探讨了加固系统最薄弱部分的重要性。这次,他们论述接下来的两个原则:纵深防御(它提倡使用多重防御策略)以及保护故障(其观点是系统故障并不一定等同于系统脆弱)。

软件安全性原则: 第三部分
http://www.ibm.com/developerworks/cn/security/s-priv/

在本专栏中,Gary 与 John 介绍了能够帮助您除去代码中大多数安全性问题的 10 个原则。上一篇文章中,他们讨论了适时提供冗余安全性措施以及如何从错误中安全地恢复。这一次,他们主要讨论在少量地给予权限时保持吝啬的重要性,即只对必需的访问给予尽可能短的时间。确保系统一部分的失败不会影响整个系统也很重要。

软件安全性原则: 第四部分
http://www.ibm.com/developerworks/cn/security/s-simp/

在本部分中,Gary 和 John 展示了 10 条原则的一部分,这些原则可以帮助您除去您代码的大部分安全性问题。在上一篇文章中,他们主要讨论了最小特权原则和分隔的原则,这二者都可以帮助您设计高质量的访问模型。在本文中,他们将向您展示对于安全性来说简单性要比大多数人想象的重要得多。他们还将讨论隐私性问题;给出太多信息会让您摸不着头脑。


软件安全性原则: 第 5 部分
http://www.ibm.com/developerworks/cn/security/s-princ5/

在本系列中,Gary 和 John 介绍了一组 10 个原则,它们可以帮助您除去代码中的大多数安全性问题。这里,他们将以最后三个原则结束。首先,他们研究为什么不应该期望在系统中成功地隐藏秘密,至少不能没有很大的努力。其次,他们强调提防扩展对任何人(包括您自己)的信任的重要性。第三,他们忠告:当我们确实需要信任时,有时候随大流是一个好主意。
分享到:
评论

相关推荐

    GJBZ 102-1997 软件可靠性和安全性设计准则.pdf

    国家军用标准《软件可靠性和安全性设计准则》的实践,概述了型号软件可靠性和安全性设计标准化研究的重要性,论述了其标准中的软件设计工作涉及到的软件需求分析、软件设计和软件实现等三个阶段需要特别注意的几个关键...

    软件工程与安全性保障原则.pptx

    软件工程与安全性保障原则.pptx

    软件安全测试的几个原则

    本文从软件安全测试需要考虑的问题,来探讨软件安全测试原则,通过遵循这些原  摘要:软件安全性是一个广泛而复杂的主题,要避免因安全性缺陷问题受各种可能类型的攻击是不切实际的。本文从软件安全测试需要考虑的...

    代码的安全性保护技术研究

    代码的安全性保护技术研究::代码的安全问题由于直接关系到软件能否在多个领域可靠应用,并且影响到系统的安全,所以显得尤为重要。随着网络攻击与防护技术的深入发展,对...最后给出了一些能够提高安全性的编码原则

    XXX软件系统安全保障方案.doc

    软件系统安全保障方案,包括目录结构和一些通用性的描述。目录结果: 安全保障方案 1 目 录 1 1、 保障方案概述 3 2、 系统安全目标与原则 3 2.1 安全设计目标 3 2.2 安全设计原则 3 3、 系统安全需求分析 4 ...

    数据库设计方案.docx

    数据设计原则包括统一原则、标准化原则、规范性原则、保护性原则、完整性原则,并发性原则,安全性原则、备份性原则、数据关联性原则、适应性原则、可靠性与完整性原则、快速访问原则。 统一原则 数据库统一标准化...

    基于ANSYS的煤矿立井抢险排水管道安全性评价分析

    研究排水管路正常运行时所受载荷,利用CAD模型建立了抢险排水管道结构的三维模型,运用ANSYS有限元分析软件对其进行静力学分析,模拟排水管道在给定静载荷作用下在竖直方向上的应力和应变分布状况,并对其安全性进行评价...

    技术规格书-软件信息系统.doc

    总体要求 4 3.1 投标方资质要求 4 3.2 投标方案要求 4 3.3 软件版权要求 4 3.4 系统架构及性能要求(各项要求根据实际进行增减) 5 3.4.1 稳定性要求 5 3.4.2 性能要求要求 5 3.4.3 响应时间要求 5 3.4.4 安全性要求...

    软考_软件评测师教程(Part2)

    2.3 软件测试原则 2.4 软件测试对象 2.5 软件测试分类 2.6 软件测试过程模型 2.7 软件生命周期测试策略 2.8 软件失效分类与管理 2.9 白盒测试 2.10 黑盒测试 2.11 自动化测试 第3章 软件质量与评价(软件测试标准) ...

    web应用程序开发安全指南

    应用指导web应用程序开发,以减少系统的安全漏洞,提高安全性,该文档从各方面说明了设计开发是应该遵循的原则

    软件开发类投标项目全套解决方案模板

    6. 高可靠/高安全性原则 27 7. 开放性原则 28 8. 适用性原则 28 9. 可扩展性原则 28 10. 操作/维护的易用性原则 28 11. 高可靠/高安全性原则 28 4.1.1.2 架构设计 29 4.1.1.2.1. 系统架构设计 29 4.1.1.2.2....

    2005-2009软件设计师历年真题

     • 选择系统结构,设计各子系统的功能和接口,设计安全性策略、需求和实现方法,制订详细的工作流和数据流  1.4 设计数据模型  • 设计ER模型、数据模型  1.5 编写外部设计文档  • 系统配置图、各子系统关系...

    软件项目投标技术标书模板(共133页).doc

    3.2.9 安全性和可靠性 10 3.3 质量标准与管理规范 10 3.4 本项目的建设原则 10 第4章 系统总体架构设计 10 4.1 总体设计要求 10 4.2 系统功能、框架构成设计 11 4.3 业务数据逻辑结构 11 4.4 系统网络拓扑结构 11 ...

    Gartner发布《2024年美国联邦政府CIO三大工作重点》:管理AI、软件供应链安全和零信任

    该标准在管理和预算办公室 (OMB) 备忘录“通过安全软件开发实践增强软件供应链的安全性”中予以体现。 OMB 备忘录“推动美国政府走向零信任网络安全原则”,解决了身份、设备、网络/环境、应用程序/工作负载和数据...

    保障软件供应链安全《SBOM推荐实践指南》2023年11月发布译文

    美国ODN、NSA CCC、CISA、CSCC等多个政府机构部门联合发布了《保障软件供应链安全:SBOM推荐实践指南》,《SBOM推荐实践指南》主要由ESF(Enduring Security Framework长久安全框架)小组编撰,该文件根据行业内对于...

    软件工程大作业(国土资源政务系统)

    3.6 安全性、可靠性原则 5 3.7 协作性和独立性原则 6 3.8 经济、时效性原则 6 4 系统设计中应用的关键技术 6 4.1 通用GIS—基础平台 6 4.2 应用的关键技术 7 4.2.1 多源国土资源信息的分布式存储技术 7 ...

Global site tag (gtag.js) - Google Analytics