日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現在的位置:首頁 > 企業新聞 > 軟件安全設計基本原則五

軟件安全設計基本原則五

2018-04-08 17:15:55 | 來源:中培企業IT培訓網

13)攻擊面最小化原則

攻擊面(Attack Surface),通常也稱受攻擊面,是指對一個軟件系統可以采取的攻擊方法集合。因為攻擊者對軟件的攻擊是從其暴露在外部的接口、功能、服務和|辦議等資源來實施的,通過對每種資源計算其被攻擊成功的可能性,并將這些可能性綜合歸納,即可以衡量軟件的攻擊面大小。可以看出,一個軟件的攻擊面越大,其安全風險也就越大。

減少攻擊面是安全設計中的一個重要步驟,軟件設計人員需要仔細評估軟件中所有的功能模塊和接口的特性,分析其可能存在的安全風險,并設定相應的限制措施。如果一個功能/數據接口不是必要的,則應該取消或禁止,或者默認不開啟的。如果一個功能/數據接口的配置沒有特殊的理由,默認則應該按安全的方式進行設置。下表是一個可以參照的關閉或限制一些接口訪問方式,增加一些安全的保障措施或技術的方式。

標簽: 攻擊面
主站蜘蛛池模板: 欧美精品一级特黄激情 | 黄片一级毛片 | 九一av | 91区在线观看 | 男女啪啪高清无遮挡免费 | 天天拍夜夜添久久精品 | 欧美日韩亚洲成人 | 亚洲精品国产无套在线观 | 国产一区二区三区久久精品 | 好吊妞国产欧美日韩免费观看 | 亚洲精品成人无码视频在线 | 精品资源成人 | 国产一级毛片欧美视频 | www.九色 | 国产日韩一级 | 成年人免费视频大全 | 羞羞午夜爽爽爽爱爱爱爱人人人 | 亚洲一区二区三区精品动漫 | 国产亚洲精品精华液 | 变态另类sm一区二区三区 | 国产精成人品一区 | 老少配videoshd乱配 | 亚洲精品免费网站 | 国产精品a一 | 日本在线观看中文字幕 | 日本少妇又色又爽又高潮看你 | 国产福利一 | 99久久免费国产精品6 | 大地资源在线观看免费高清官网 | 能在线观看的一区二区三区 | 啪啪一级视频 | 美女黄频视频大全免费的国内 | 91无吗| 国产黄在线观看免费观看不卡 | 国色天香综合网 | 西西人体自慰扒开下部93 | 99ri国产在线| 久久艹在线 | 英雄使命免费观看在线播放高清 | 日韩无砖专区 | 手机在线观看av片 |