-
例:IIS 5 0超長(zhǎng)URL拒絕服務(wù)漏洞
2018-05-28
-
在軟件安全保障中,需要貫徹風(fēng)險(xiǎn)管理的思想
2018-05-24
-
軟件可以規(guī)避安全漏洞而按照預(yù)期的方式執(zhí)行其功能
2018-05-24
-
確保軟件能夠按照開(kāi)發(fā)者預(yù)期、正常地執(zhí)行任務(wù),提供與威脅相適應(yīng)的安全能力,從而避免存在可以被利用的安全漏洞,并且能從被入侵和失敗的狀態(tài)中恢復(fù)。
2018-05-24
-
互聯(lián)網(wǎng)發(fā)展對(duì)軟件安全的挑戰(zhàn)
2018-05-24
-
軟件安全問(wèn)題產(chǎn)生-內(nèi)因
2018-05-24
-
國(guó)家漏洞庫(kù)統(tǒng)計(jì)數(shù)據(jù),最近5年最高一年入庫(kù)漏洞7000+
2018-05-24
-
此階段將軟件的設(shè)計(jì)轉(zhuǎn)換成計(jì)算機(jī)可運(yùn)行的程序代碼,因此在軟件設(shè)計(jì)階段進(jìn)行了良好的設(shè)計(jì)后,緊接著在編碼階段也應(yīng)該繼續(xù)提高和執(zhí)行安全開(kāi)發(fā)的意識(shí),以保證形成得到安全的軟件。
2018-04-08
-
在軟件安全保障中,需要貫徹風(fēng)險(xiǎn)管理的思想。由于軟件自身存在著漏洞,而客觀上又存在外部威脅,而且一旦條件滿足,則勢(shì)必造成安全問(wèn)題,對(duì)軟件的執(zhí)行后果造成影響。
2018-04-08
-
軟件安全屬于軟件領(lǐng)域里一個(gè)重要的子領(lǐng)域。在單機(jī)時(shí)代,安全問(wèn)題主要集中在操作系統(tǒng)易受惡意代碼感染的問(wèn)題上,單機(jī)應(yīng)用程序軟件安全問(wèn)題并不突出。但是自從互聯(lián)網(wǎng)普及后,軟件安全問(wèn)題愈來(lái)愈突出,使得軟件安全的重要性上升到一個(gè)前所未有的高度。
2018-04-08
-
影響軟件安全的第三個(gè)因素是現(xiàn)代信息系統(tǒng)(特別是軟件系統(tǒng))的規(guī)模和復(fù)雜性毫無(wú)節(jié)制的增長(zhǎng)。一個(gè)運(yùn)行在Windows XP中的桌面系統(tǒng)及其相關(guān)的應(yīng)用程序依賴于內(nèi)核的正常運(yùn)轉(zhuǎn),同時(shí),應(yīng)用程序應(yīng)該確保它的弱點(diǎn)不會(huì)危害系統(tǒng)的安全。
2018-04-04
-
第二個(gè)對(duì)軟件安全有負(fù)面影響的因素是系統(tǒng)的可擴(kuò)展程度。一個(gè)可擴(kuò)展的系統(tǒng)通過(guò)接受更新或者擴(kuò)展件(有時(shí)也稱為移動(dòng)代碼,mobile code)可以使系統(tǒng)的功能升級(jí)到一種增強(qiáng)的模式。
2018-04-04
-
更糟糕的是,大型企業(yè)又多了兩種缺陷:We堋艮務(wù)和與它密切相關(guān)的面向服務(wù)的體系結(jié)構(gòu)(Sen,ice Orientecl Archi[ecture,SOA)。雖然SOA是通過(guò)營(yíng)銷手段推出的流行模式
2018-04-04
-
大多數(shù)現(xiàn)代計(jì)算機(jī)系統(tǒng)一直都收到軟件安全問(wèn)題的困擾,那么為什么軟件安全問(wèn)題現(xiàn)在比過(guò)去更嚴(yán)重呢?主要體現(xiàn)在以下三個(gè)方面:
2018-04-04
-
計(jì)算機(jī)安全中的首要和關(guān)鍵問(wèn)題是軟件問(wèn)題。會(huì)導(dǎo)致安全問(wèn)題的軟件缺點(diǎn)包括實(shí)現(xiàn)缺陷(比如緩沖區(qū)溢出)和設(shè)計(jì)瑕疵(比如不一致的錯(cuò)誤處理方式)
2018-04-04
-
風(fēng)險(xiǎn)( Risk):瑕疵和缺陷會(huì)導(dǎo)致風(fēng)險(xiǎn)。風(fēng)險(xiǎn)并不是失敗。風(fēng)險(xiǎn)表明瑕疵或者缺陷影響軟件效果的概率(風(fēng)險(xiǎn)=概率術(shù)影響)。風(fēng)險(xiǎn)衡量還必須考慮可能出現(xiàn)的潛在破壞。高風(fēng)險(xiǎn)不僅可能出現(xiàn),而且還可能導(dǎo)致巨大的破壞。可以通過(guò)技術(shù)或非技術(shù)的方法來(lái)管理風(fēng)險(xiǎn)。
2018-04-04
-
軟件安全(即設(shè)計(jì)、構(gòu)造和lj0試安全的軟件的方法)通過(guò)確定和解決軟件本身的問(wèn)題而觸及計(jì)算機(jī)安全的核心。軟件安全試圖基于這種方法構(gòu)建禽邑夠主動(dòng)抵御攻擊的軟件。
2018-04-04
-
軟件存在漏洞和缺陷是不可避免的,實(shí)踐中常使用軟件缺陷密度(defects/kloc)來(lái)衡量軟件的安全性
2018-03-14
-
下面有關(guān)軟件安全問(wèn)題的描述中,哪項(xiàng)是由于軟件設(shè)計(jì)缺陷引起的()
2018-03-14
-
某軟件公司準(zhǔn)備提高其開(kāi)發(fā)軟件的安全性,在公司內(nèi)部發(fā)起了有關(guān)軟件開(kāi)發(fā)生命周期的討論,在下面的發(fā)言觀點(diǎn)中,正確的是()
2018-03-14