日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現在的位置:首頁 > 企業新聞 > 軟件安全設計基本原則五

軟件安全設計基本原則五

2018-04-08 17:15:55 | 來源:中培企業IT培訓網

13)攻擊面最小化原則

攻擊面(Attack Surface),通常也稱受攻擊面,是指對一個軟件系統可以采取的攻擊方法集合。因為攻擊者對軟件的攻擊是從其暴露在外部的接口、功能、服務和|辦議等資源來實施的,通過對每種資源計算其被攻擊成功的可能性,并將這些可能性綜合歸納,即可以衡量軟件的攻擊面大小。可以看出,一個軟件的攻擊面越大,其安全風險也就越大。

減少攻擊面是安全設計中的一個重要步驟,軟件設計人員需要仔細評估軟件中所有的功能模塊和接口的特性,分析其可能存在的安全風險,并設定相應的限制措施。如果一個功能/數據接口不是必要的,則應該取消或禁止,或者默認不開啟的。如果一個功能/數據接口的配置沒有特殊的理由,默認則應該按安全的方式進行設置。下表是一個可以參照的關閉或限制一些接口訪問方式,增加一些安全的保障措施或技術的方式。

標簽: 攻擊面
主站蜘蛛池模板: 国产成人麻豆精品午夜福利在线 | 69pao强力打造国产成人 | 久久人人97超碰国产精品 | 一区二区三区韩国 | 亚?成人一区在线?看 | 国产在线观看一区二区三区 | xxx性高清按摩hd一级 | 7777在线视频免费播放 | 亚洲精品无码久久久影院相关影片 | 久久国产免费视频 | 欧美又色又爽又黄的A片18禁 | 国产免费av资源 | 久久精品免费国产大片 | 日韩中文人妻无码不卡 | 91麻豆精品激情在线观看最新 | 青青草这里有精品 | 精品一区二区三区久久 | www.蜜臀av.com | 九九久久精品一区 | 久操国产在线 | 精品国产精品三级精品av网址 | 日本黄色片在线 | 一级做a爰片久久毛片一 | 少妇和子乱视频 | av美女网站| 69xxxx欧美| 国产在线视欧美亚综合 | 天天干夜夜操 | 日韩网站免费 | 九九精品无码专区免费 | 高清欧美在线三级视频 | 日本老妇和子乱视频在线观看 | 亚洲性免费视频 | 国产日韩一区二区三区四区 | 老师穿超短包臀裙办公室爆乳 | 久草在线在线观看 | 色屁屁xxxxⅹ在线视频 | 人妻少妇精品一区二区三区 | 免费不卡欧美自拍视频 | 黑色蕾丝丝袜麻麻好紧好爽 | 久久激情五月 |