Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現(xiàn)在的位置:首頁(yè) > 企業(yè)新聞 > 軟件安全設(shè)計(jì)基本原則二

軟件安全設(shè)計(jì)基本原則二

2018-04-08 17:13:18 | 來(lái)源:中培企業(yè)IT培訓(xùn)網(wǎng)

4)完全中立原則

每次主體對(duì)資源的請(qǐng)求,系統(tǒng)都應(yīng)該實(shí)行認(rèn)證和執(zhí)行檢查,特別是和安全相關(guān)的內(nèi)容。 以避免錯(cuò)誤的賦予主體過(guò)高的權(quán)限或者在第一次授予權(quán)限之后,主體被攻擊之后攻擊者濫用相關(guān)權(quán)限。為了提高性能,一些系統(tǒng)會(huì)緩存主體的權(quán)限,這種做法易使系統(tǒng)具有較高的安全風(fēng)險(xiǎn)。

5)心理可接受度原則

安全機(jī)制應(yīng)該盡可能對(duì)用戶透明,只引入少量的資源使用障礙,對(duì)用戶友好,才臺(tái)邕在使用時(shí)方便用戶的理解和使用,真正起到安全防護(hù)的作用。如果安全機(jī)制妨礙了資源的可用性或使得資源難以獲取,那么用戶很可能會(huì)選擇關(guān)閉這些安全機(jī)制或功禽彥。

6)默認(rèn)故障處理保護(hù)原則

當(dāng)系統(tǒng)失效或產(chǎn)生故障時(shí),必須是以安全的方式來(lái)處理系統(tǒng)信息,系統(tǒng)故障處理默認(rèn)應(yīng)該是安全的設(shè)置。例如:即使喪失了可用性,也應(yīng)該保障系統(tǒng)的機(jī)密性和完整性;故障發(fā)生時(shí)必須阻止未授權(quán)的用戶獲得訪問(wèn)權(quán)限;發(fā)生故障后,應(yīng)該不向遠(yuǎn)程未授權(quán)的用戶暴露敏感信息,如錯(cuò)誤號(hào)和錯(cuò)誤信息,服務(wù)器信息之類。

標(biāo)簽: 完全中立原則
主站蜘蛛池模板: 亚洲日韩精品欧美一区二区 | 91精品久久久久久蜜桃 | 色网站免费在线 | 亚洲国产午夜精品理论片妓女 | 丰满的少妇xxxxx人伦理 | 91福利视频在线观看 | 一级毛片二级毛片三级毛片 | 日本国产欧美大码a视频 | 麻豆freexxxx性91精品 | 免费av成人在线 | 免费观看的无遮挡AV | 亚洲乱码一区二区三区三上悠亚 | 亚洲国产精品无码久久久久久曰 | 国产精品人妻无码久久久郑州天气网 | 亚洲精品乱码久久久久久久久久 | 中文日产幕无限码一区 | 国产裸舞福利在线视频合集 | 久久综合九色综合网站 | 国产精品人妻一区二区网站 | 成年人黄色在线观看 | 欧美日韩综合视频 | 免费a级毛片无码a∨ | 亚洲精品TV久久久久久久久J | 成人网页在线 | 满春阁精品a∨在线观看 | 97久久夜色精品国产九色 | 亚洲高清在线免费 | 精品人妻系列无码一区二区 | 在线观看91精品 | 国产99久久久国产精品~~牛 | 国产一区二区三区亚洲 | 脱老师内裤进入gif视频 | 少妇又紧又深又湿又爽视频 | 黄色免费在线观看网址 | 96精品在线观看 | 91精品国产综合久久久蜜臀图片 | 自拍偷拍视频亚洲 | 诱人的飞行韩剧在线观看完整免费 | 亚洲AV无码片一区二区三区 | 在线亚洲欧美日韩 | 极情综合网 |