当前位置: 首页 > news >正文

网站建设预算知乎重庆市工程招标信息网

网站建设预算知乎,重庆市工程招标信息网,荔枝视频在线观看高清完整版,天门网站建设历史已经证明#xff0c;软件设计的缺陷一直是导致其漏洞被利用的最主要的罪魁祸首。安全专家发现#xff0c;多数漏洞源自常见软件中相对有限的一些漏洞。软件开发者和设计者应当严格检查程序中的各种错误#xff0c;尽量在软件部署之前就减少或清除其中的漏洞。 下面列举的…  历史已经证明软件设计的缺陷一直是导致其漏洞被利用的最主要的罪魁祸首。安全专家发现多数漏洞源自常见软件中相对有限的一些漏洞。软件开发者和设计者应当严格检查程序中的各种错误尽量在软件部署之前就减少或清除其中的漏洞。 下面列举的这些方法会有助于开发人员提高编码的安全性 一、注意编译器警告 程序员应当使用编译器的最高警告等级。在编译过程中应当修改程序中的错误直到警告解除。应当使用静态和动态的分析工具来检测和清除安全缺陷。 二、根据安全策略设置软件架构 设计者应创建一个软件架构并在设计软件的过程中实施和强化安全策略。例如如果你的系统在不同的时间要求不同的特权就不妨考虑将系统分解成能够互联通信的不同的子系统每一个系统都有自己适当的特权。这种“分而治之”的方法可以有效地提高应用程序的安全性。 三、验证输入 程序设计者在设计程序时必须验证来自所有不可信数据源的输入。适当的输入验证可以清除多数软件漏洞。在设计程序时必须对多数外部的数据源抱着怀疑的态度其中包括命令行参数、网络接口、环境变量、用户控制的文件等。 四、保持程序简单 设计者要尽量使程序短小精悍。复杂的设计会增加实施、配置、使用过程中出现错误的可能性。程序越复杂就需要越多的复杂的安全控制企业需要付出的努力也就会越多。 五、拒绝默认访问 访问决策的制定应当根据许可权限而不是根据其它的任何方面。这意味着默认情况下应当拒绝访问程序的保护机制应当根据“允许谁访问”来确认访问条件。 六、遵循最小特权原则 程序的每个处理过程在执行时都应当仅使用为完成其工作而需要的最小特权。任何提升的许可权限都要尽量持续最短的时间。这种方法可以减少攻击者用提升的特权执行任意代码的可能性。 七、“净化”传送给其它系统的数据 所谓“净化”是指从用户输入的数据中清除恶意数据如清除用户提交表单时的恶意的或错误的字符。 程序设计者必须对传送到复杂的子系统如命令外壳、关系型数据库、购买的商业软件组件的所有数据进行“净化”。攻击者有可能通过使用 SQL 注入命令或其它注入攻击来调用这些组件中没有被使用的功能。这未必是输入验证问题因为被调用的复杂的子系统并不理解调用过程中的前后关系。由于调用程序 理解前后关系所以我们要在调用子系统之前对数据进行“净化”。 八、实施深度防御 程序设计必须能够利用多种防御策略来管理风险。只有这样才能在一层防御不够用或失效时另外一层防御可以防止将安全设计上的缺陷变成可被利用的漏洞从而可以限制攻击者利用漏洞的后果。例如将安全编程技术与安全运行环境结合起来可以减少在部署阶段残存在代码中的漏洞被攻击者在操作环境中利用的可能性。 九、使用有效的质量保证技术 良好的质量保证技术可以有效地确认和清除漏洞。模糊测试、渗透测试、源代码审计等都可以结合起来使用以此作为一个有效的质量保证项目的一部 分。独立的安全检查可以使系统更安全。有资质的外部审查人员可以提供独立的观点例如外部人员有助于确认和纠正一些错误的设想。 当然为保证代码的安全企业应当为开发语言和平台制定并实施一套健全的编码标准。 转载于:https://www.cnblogs.com/zlhff/p/5443988.html
http://www.zqtcl.cn/news/553529/

相关文章:

  • 内网网站建设汇报即商通网站建设推广
  • 企业建站系统是什么学校的网站怎么做的
  • 哪个大学的网站做的最好看网页制作教材素材
  • 南里商濮阳网站建设福田附件网站建设公司
  • 监控性能网站模板网页设计公司找哪家
  • 校园网站建设教程安卓小程序开发入门
  • 找人做网站需要注意什么seo工作
  • 做外贸有哪些好的网站有哪些内容响应式网站wordpress摄影
  • iis 7.0 搭建网站做门户网站公司
  • 织梦网站模版官网霸屏seo服务
  • 人工智能的网站开发app流程
  • 国外做贸易网站淄川区建设局网站
  • 做网站第一步要干啥wordpress 金币插件
  • 合肥如何做百度的网站网络服务主要包括哪几项
  • 影视网站的设计与实现网站搭建培训
  • 网站优化 前端怎么做泉州建设培训中心网站
  • 专业的无锡网站建设电子邮件无法发送wordpress
  • 适合手机的网站免费做二建题的网站
  • 用阳寿做交易的网站做网站公司 陕西渭南
  • 携程旅行网网站策划书外贸网站如何做seo
  • 网站网站制作需要多少钱沧州新增最新
  • 有什么做兼职的网站wordpress 视频站模版
  • 做信息图的网站有哪些网站建设百度经验
  • zhihe网站建设 淘宝龙岗网站建设哪家好
  • 微信h5商城网站枣庄建设工程管理局网站
  • 做弹弓教程网站旺道seo怎么优化网站
  • 监理公司宣传册设计样本杭州优化seo公司
  • 佛山优化网站关键词衡水专业做网站
  • 京东alexa排名seo发外链网站
  • 中国工业设计网站制作网页版权怎么修改