无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 軟件安全設計基本原則五

軟件安全設計基本原則五

2018-04-08 17:15:55 | 來源:中培企業IT培訓網

13)攻擊面最小化原則

攻擊面(Attack Surface),通常也稱受攻擊面,是指對一個軟件系統可以采取的攻擊方法集合。因為攻擊者對軟件的攻擊是從其暴露在外部的接口、功能、服務和|辦議等資源來實施的,通過對每種資源計算其被攻擊成功的可能性,并將這些可能性綜合歸納,即可以衡量軟件的攻擊面大小。可以看出,一個軟件的攻擊面越大,其安全風險也就越大。

減少攻擊面是安全設計中的一個重要步驟,軟件設計人員需要仔細評估軟件中所有的功能模塊和接口的特性,分析其可能存在的安全風險,并設定相應的限制措施。如果一個功能/數據接口不是必要的,則應該取消或禁止,或者默認不開啟的。如果一個功能/數據接口的配置沒有特殊的理由,默認則應該按安全的方式進行設置。下表是一個可以參照的關閉或限制一些接口訪問方式,增加一些安全的保障措施或技術的方式。

標簽: 攻擊面
主站蜘蛛池模板: 狠狠色婷婷久久一区二区三区 | 男女啪啪做爰高潮全过程短片 | 亚洲精品中国国产嫩草影院美女 | 国产精品禁忌A片特黄A片 | 人妻视频一区二区三区免费 | 1024在线观看国产天堂 | 蜜臀av日日欢夜夜爽一区 | 成人激情在线观看 | 牛牛精品专区在线 | 一区二区三区少妇 | 欧美成年人影院 | 又粗又硬又黄又爽的免费视频 | 亚洲精品国产精品国自产观看 | 波多野结衣中文字幕在线视频 | 日韩蜜桃 | 亚洲欧美视频图片 | 久草在线看片 | 国产裸体写真av一区二区 | 国产成人免费 | 亚洲精品国产99 | 护士被两个病人伦奷日出白浆 | 久久99精品久久久97夜夜嗨 | 可以看毛片的网址 | 国产精品xxxxx | 中文无码一区二区视频在线播放量 | 中文字幕一区二区三区视频 | 91在线观看入口 | 99热久久久无码国产精品性麻豆 | 18禁超污无遮挡无码网址极速 | 伊人久久大香线蕉综合5g | aaaa视频| 日韩专区一区二区三区 | 国产大奶视频 | 秋霞无码久久久精品交换 | 国产精品丝袜久久久久久免费观看 | 成年人高清视频在线观看 | 国产精品视频一二区 | 成人国产精品一区 | 欧美大鸡 | 69视频网站 | 国产成人在线视频免费观看 |