伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 軟件安全保障之軟件安全問題二

軟件安全保障之軟件安全問題二

2018-04-04 15:41:26 | 來源:中培企業IT培訓網

風險( Risk):瑕疵和缺陷會導致風險。風險并不是失敗。風險表明瑕疵或者缺陷影響軟件效果的概率(風險=概率術影響)。風險衡量還必須考慮可能出現的潛在破壞。高風險不僅可能出現,而且還可能導致巨大的破壞??梢酝ㄟ^技術或非技術的方法來管理風險。

在實踐中我們發現,軟件安全問題中的缺陷和瑕疵各占一半。這說明,通過代碼審核來清除缺陷只能解決一半的問題。對于那些認為軟件安全僅僅是編碼問題的人來說,這可能會讓他們大吃一驚。顯然,軟件安全并不僅僅與編碼有關。Microsoft報告說,在他們正進行的安全推動活動所揭示出來的問題當中,有超過500/0的問題實際上是屬于軟件設計方面的問題。

建造安全的軟件就像建一棟房子。把正確的底層編碼(比如使用可能導致緩沖區溢出的函數)比喻為使用堅固的磚塊而不是用鋸末來做的磚塊。對于房子的完整性來說,所用的磚塊類型是非常重要的,但更重要的是(如果蓋房子的目的是為了將不好的東西排除在外),在設計中包含四面墻和一個屋頂。軟件也是一樣:使用了哪些系統調用和哪些庫以及如何使用它們很重要,但是整體的設計經常取決于更多的方面。到現在為止,軟件安全過多地關注代碼實現,而忽略了整體設計。


  軟件安全缺點可分為兩種基本類型,每一種都導致了大約50%的軟件安全問題。

標簽: 軟件安全
主站蜘蛛池模板: 亚洲一区二区三区国产精品无码 | 黄色特级片黄色特级片 | 精品九九| 男女在一起拔萝卜免费视频大全 | 少妇午夜啪爽嗷嗷叫视频 | 亚洲AV成人无码网站在线 | 国产午夜亚洲精品理论片大丰影院 | 91精品国产综合久久久久久首页 | 久久高清av | 久久国产精品偷导航 | 欧美精品v国产精品v日韩精品 | 久久综合久久网 | 97国产免费 | 欧洲经典二三区 | 粉色视频在线观看免费 | 色欲久久九色一区二区三区 | 新品亚洲高潮喷水精品视频 | 精品露脸国产偷人在视频 | 久久久看片 | 亚洲经典在线 | 黄色直接看| 污污视频网站在线 | 黄色网站视频在线观看 | 精品久久久爽爽久久久AV | 99999色 | 99久久久国产精品免费调教网站 | 亚洲丁香五月天缴情综合 | 妖精视频一区二区免费 | 伊人色影院 | 一几毛片| 国产免费午夜福利757 | 99精成人 | 亚洲欧美精品AAAAAA片 | 天堂va蜜桃 | 91国偷自产中文字幕久久 | 日韩一区二区三区无码人妻视频 | 国产成人精品一区在线播放 | 亚洲国产无色码在线播放 | 久久天天躁狠狠躁夜夜不卡 | 狠狠人妻久久久久久综合蜜桃 | 精品欧洲AV无码一区二区三区 |