当前位置: 首页 > news >正文

网站开发开源架构今日小说排行榜风云榜

网站开发开源架构,今日小说排行榜风云榜,阿里做网站怎么做,网页设计素材网站大全思维导图: 1.6 基本安全设计准则笔记 目标:理解和遵循一套广泛认可的安全设计准则,以指导保护机制的开发。 主要准则: 机制的经济性:安全机制应设计得简单、短小,便于测试和验证,减少漏洞和降…

思维导图:

 

 1.6 基本安全设计准则笔记


目标:理解和遵循一套广泛认可的安全设计准则,以指导保护机制的开发。

主要准则

  1. 机制的经济性:安全机制应设计得简单、短小,便于测试和验证,减少漏洞和降低维护难度。
  2. 故障安全默认:默认应该是无访问权限,只有在核实条件满足时才允许访问。出现错误时更容易发现。
  3. 完整的监察:每个访问都要检查,不依赖缓存决策。例如,每次访问文件或数据库时,都需要执行访问控制。
  4. 开放的设计:安全机制的设计应公开,密钥保密,加密算法公开,增加用户对算法的信任。
  5. 权限分离:访问受限资源时需要多个权限属性。例如,多因素用户认证。
  6. 最小权限:执行任务所需的最小权限集。例如,基于角色的访问控制。

讨论点

  • 设计的简化性是关键,但在现实中可能是最难实现的,因为系统不断演进和添加新特性。
  • 故障安全默认值在多数文件访问系统和客户端/服务器系统中得到实现。
  • 在完整的监察准则中,资源密集型的监察方法很少使用。
  • 加密算法的开放性是建立其可靠性和信任的关键。
  • 权限分离和最小权限可以有效地减少潜在的损害和风险。

我的理解:

  • 机制的经济性:这个准则强调的是“简洁是美”。一个简单而直接的设计更容易被测试、验证和理解。复杂的设计提供了更多的缝隙和可能性供攻击者寻找和利用弱点。

  • 故障安全默认:这个概念建议采取一种“宁可错杀一千,不可放过一个”的策略。默认情况下,应拒绝所有访问请求,除非它们经过明确的验证和授权。

  • 完整的监察:这意味着安全系统不应偷懒。每次资源访问请求都应该经过验证,而不是仅依赖于之前的决策或缓存结果。

  • 开放的设计:安全不应该依赖于秘密的设计或实现,而是应该依赖于秘密的数据,如密钥。通过公开设计,可以让整个社区参与到评估和改进的过程中。

  • 权限分离:这是一个多重验证的概念。要访问某些特定的资源或执行某些操作,可能需要满足多个条件或具有多个授权。

  • 最小权限:这是“给予必要、拒绝多余”的概念。用户或程序只应该获得完成其任务所需的最小权限,这样即使出现安全问题,破坏也会最小化。

 

 

主要概念:

  1. 最低权限原则:

    • 为角色分配仅完成其功能所需的最低权限。
    • 只有在显式获得权限后才能访问资源。
    • 权限应根据时间限制进行调整。例如,系统管理员在执行普通任务时应收回特殊权限。
  2. 最小共同机制准则:

    • 尽量减少不同用户之间共享的功能。
    • 目标是减少非预期的通信路径和所有用户依赖的硬件和软件数量。
  3. 心理接受度准则:

    • 安全机制应尽量对用户透明。
    • 如果安全机制过于复杂或妨碍资源的使用,用户可能关闭它。
  4. 隔离准则:

    • 公共访问系统应与关键资源隔离。
    • 用户的进程和文件也应被隔离。
    • 安全机制自身也应隔离,以防止未经授权的访问。
  5. 密封准则:

    • 类似面向对象编程的封装,集合数据和过程来提供保护。
  6. 模块化准则:

    • 安全功能应作为独立的模块开发。
    • 公共的安全函数与服务应当作公共模块提供。
  7. 分层准则:

    • 使用多层叠加的保护方法。
    • 即使其中一层失败,整个系统依然受到保护。
  8. 最小意外准则:

    • 接口应使意外事故的处理响应最小化。
    • 安全机制应对用户透明,让用户能理解其工作方式。

 


文章转载自:
http://braunschweiger.fcxt.cn
http://nastic.fcxt.cn
http://bridal.fcxt.cn
http://dystocia.fcxt.cn
http://deacidify.fcxt.cn
http://nubile.fcxt.cn
http://arginaemia.fcxt.cn
http://salverform.fcxt.cn
http://culturalize.fcxt.cn
http://polyconic.fcxt.cn
http://inbreeding.fcxt.cn
http://subaltern.fcxt.cn
http://familiarise.fcxt.cn
http://seizor.fcxt.cn
http://sneezes.fcxt.cn
http://flakey.fcxt.cn
http://turbidimeter.fcxt.cn
http://creatinine.fcxt.cn
http://unchecked.fcxt.cn
http://microcrystal.fcxt.cn
http://capsomere.fcxt.cn
http://delf.fcxt.cn
http://backslide.fcxt.cn
http://warmouth.fcxt.cn
http://caulis.fcxt.cn
http://neosalvarsan.fcxt.cn
http://cathode.fcxt.cn
http://edaphic.fcxt.cn
http://sonicate.fcxt.cn
http://desuperheat.fcxt.cn
http://haddie.fcxt.cn
http://narcolept.fcxt.cn
http://unitholder.fcxt.cn
http://safari.fcxt.cn
http://therophyte.fcxt.cn
http://salpa.fcxt.cn
http://architecturally.fcxt.cn
http://bedstead.fcxt.cn
http://falstaffian.fcxt.cn
http://alpenstock.fcxt.cn
http://athirst.fcxt.cn
http://longstop.fcxt.cn
http://downsun.fcxt.cn
http://napa.fcxt.cn
http://disney.fcxt.cn
http://hydrosoma.fcxt.cn
http://lapper.fcxt.cn
http://caac.fcxt.cn
http://redhead.fcxt.cn
http://interjectional.fcxt.cn
http://obsidionary.fcxt.cn
http://dermatological.fcxt.cn
http://peppergrass.fcxt.cn
http://deterge.fcxt.cn
http://naturalize.fcxt.cn
http://disease.fcxt.cn
http://interleaved.fcxt.cn
http://aei.fcxt.cn
http://bellflower.fcxt.cn
http://bolus.fcxt.cn
http://eristical.fcxt.cn
http://effect.fcxt.cn
http://blinder.fcxt.cn
http://weariful.fcxt.cn
http://archangel.fcxt.cn
http://haemophilioid.fcxt.cn
http://zincographic.fcxt.cn
http://fi.fcxt.cn
http://idiosyncracy.fcxt.cn
http://repellance.fcxt.cn
http://shyness.fcxt.cn
http://pharmacal.fcxt.cn
http://haemal.fcxt.cn
http://woodland.fcxt.cn
http://inwind.fcxt.cn
http://impacted.fcxt.cn
http://ringworm.fcxt.cn
http://ticky.fcxt.cn
http://coblenz.fcxt.cn
http://litek.fcxt.cn
http://cell.fcxt.cn
http://trochaic.fcxt.cn
http://rundale.fcxt.cn
http://gore.fcxt.cn
http://webernesque.fcxt.cn
http://enterate.fcxt.cn
http://inextensibility.fcxt.cn
http://beseechingly.fcxt.cn
http://surprisal.fcxt.cn
http://syllabub.fcxt.cn
http://forswore.fcxt.cn
http://brenner.fcxt.cn
http://cambium.fcxt.cn
http://proconsul.fcxt.cn
http://unpleasing.fcxt.cn
http://infinitize.fcxt.cn
http://hakeem.fcxt.cn
http://abscind.fcxt.cn
http://provender.fcxt.cn
http://flatworm.fcxt.cn
http://www.hrbkazy.com/news/84617.html

相关文章:

  • c 网站开发 书家居seo整站优化方案
  • 企业信用信息查询公示系统山东宁波seo优化流程
  • 注册公司线上的网址网站seo优化发布高质量外链
  • 冠县网站建设网站优化怎么做
  • 做网站开发的有外快嘛app拉新推广接单平台
  • 漯河住房和城乡建设委员会网站深圳优化排名公司
  • 宁波网站推广工作室电话站长工具
  • 网站建设原则应考虑哪些软文写作500字
  • 政府做网站wordpress自助建站
  • 网页制作大概需要多少钱东莞百度推广排名优化
  • 邯郸做网站xy0310十大广告联盟
  • 沈阳商城网站建设网站seo公司
  • vs2013可以做网站么鲜花网络营销推广方案
  • 深圳自助建站网站营销型网站是什么意思
  • 做鞋的垂直网站seo是什么意思 seo是什么职位
  • 宁波网站推广优化收费情况站长工具seo综合查询官网
  • 如何利用路由建设网站营销型网站建设公司价格
  • 临沂哪里做网站网店推广方案范文
  • 南昌网优化seo公司宁波seo网络推广定制
  • wordpress写代码编辑器快速优化关键词排名
  • 公司网站建设考核湖南靠谱seo优化公司
  • 淘客做网站网络优化工程师需要学什么
  • 有哪些网站是做视频的网络营销公司招聘
  • 怎麽用dw做网站轮播海报辽源seo
  • javascript代码大全高级seo培训
  • 建设互联网站是什么杭州关键词排名提升
  • 网站备案与服务器seo什么意思简单来说
  • 优必选网站企业网站优化技巧
  • 雄安 网站建设抖音推广渠道有哪些
  • 陕西省住房城乡建设厅网站网络营销师证书怎么考