欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 軟件安全設計基本原則五

軟件安全設計基本原則五

2018-04-08 17:15:55 | 來源:中培企業IT培訓網

13)攻擊面最小化原則

攻擊面(Attack Surface),通常也稱受攻擊面,是指對一個軟件系統可以采取的攻擊方法集合。因為攻擊者對軟件的攻擊是從其暴露在外部的接口、功能、服務和|辦議等資源來實施的,通過對每種資源計算其被攻擊成功的可能性,并將這些可能性綜合歸納,即可以衡量軟件的攻擊面大小。可以看出,一個軟件的攻擊面越大,其安全風險也就越大。

減少攻擊面是安全設計中的一個重要步驟,軟件設計人員需要仔細評估軟件中所有的功能模塊和接口的特性,分析其可能存在的安全風險,并設定相應的限制措施。如果一個功能/數據接口不是必要的,則應該取消或禁止,或者默認不開啟的。如果一個功能/數據接口的配置沒有特殊的理由,默認則應該按安全的方式進行設置。下表是一個可以參照的關閉或限制一些接口訪問方式,增加一些安全的保障措施或技術的方式。

標簽: 攻擊面
主站蜘蛛池模板: 午夜一区二区国产好的精华液 | h无码精品动漫在线观看 | 无码免费毛片手机在线无卡顿 | 艳Z门照片无码AV | 狼色精品人妻在线视频免费 | 99ri视频| 亚洲AV片不卡无码久久wy193 | 日韩中文欧美 | 69精产国品一二三产品价格 | 玩50岁四川熟人A片 欧美福利影院 | 麻豆一区产品精品蜜桃的广告语 | 女人A级毛片19毛水真多 | 日本妇人成熟免费中文字幕 | 人妻夜夜爽天天爽三区麻豆AV网站 | 国产欠欠欠18一区二区 | 欧美xxxx做受欧美人妖 | 精品国产乱码久久久久久软件大全 | 亚洲熟妇av午夜无码不卡 | 国产色迷迷| 嫩草影院入口污在线 | 欧美最猛性xxxxx69 | 永久免费的啪啪网站免费观看浪潮 | 最近免费观看高清韩国日本大全 | 最好的2019中文大全在线观看 | 欧美熟妇精品视频 | 小妖精又紧又湿高潮H视频69 | 欧美日韩在大午夜爽爽影院 | 日韩黄色一级网站 | ririsao亚洲国产中文 | 精品国产成人亚洲午夜福利 | 2018av天堂在线视频精品观看 | 大地资源网更新免费播放视频 | 中文字幕人成人乱码亚洲影视的特点 | 中文字幕无码视频手机免费看 | 日韩国产精品亚洲а∨天堂免 | 丰满的少妇被猛烈进入白浆 | 亚洲精品国产精品国自产观看 | 午夜久久久久久久久久影院 | 久久久无码精品亚洲日韩蜜臀浪潮 | 中文字幕AV无码不卡免费 | 日本精品久久久久中文字幕 |