- 18
- 0
- 约4.63万字
- 约 235页
- 2017-06-03 发布于北京
- 举报
软件开发安全性设计 王宝会 wangbh@ 引言 硬件是躯体,软件是灵魂! 软件是信息化的灵魂! 软件是各国、尤其是发达国家争夺科技主导权的制高点。 软件是一种产品,软件是一种武器! 软件产业是知识经济的核心。 软件既可以用来攻击别人,也可以用来保护自己。 软件主要指计算机系统中的程序(源程序和执行程序)以及程序运行所必须的数据和文档。 第一部曲 现实中的一些软件安全问题 现实中的一些安全问题 我的口令就是我的用户名后加上123 我的口令是Q47pY!3,每隔90天就更换一次 被入侵站点的截图 首页被篡改的网站 网站“挂马式”攻击 中国招商引资网 / 站点最下方被填加恶意连接,是一次典型的挂马式攻击。 /about_us/image/icyfox.htm “当当网”也没有幸免 跨站点脚本攻击 在浏览器框中输入:javascript:aviod(document.cookie=uc1=12345zzlsecuritytest ) Cookie 捕获攻击 Web欺诈的实施过程 程序师的软件后门 著名的郑金龙利用职务之便,盗取金融卡的资料,并自己制作金融卡偷取客户的存款。这个问题的根本不单是个人遵守的问题,而在于并未确实执行文件存取的规范,让程序设计师有权限阅读到他不该看的资料 另类的一些事件… 2006年南航登记牌系统出现问题,导致2000多架飞机延误 2007年奥
您可能关注的文档
- 货币银行学复习题(排序).doc
- 货币银行学第三篇章第四篇章复习题答案11-26.doc
- 货币银行学英语词汇.doc
- 货币银行学课后部分习题.doc
- 货物运输组织A第一次作业答案.doc
- 货物运输组织A第五次作业答案.doc
- 货运方面应知应会修改题.doc
- 质量分析样例[1].doc
- 质量单位克和千克的认识练习题.doc
- 质量和密度练习题[1].doc
- 《DB42_T 2441-2025 电动汽车充电站计量性能在线监测设施技术规范》.pdf
- 《开源软件使用合规管理指南》.pdf
- 《DB44_T 2721-2025 公路钢壳混凝土沉管隧道结构设计规范》.pdf
- 《DB44_T 2724-2025 中医体质膳食模式体重管理技术规范》.pdf
- 《企业人工智能就绪度评价标准》编制说明.pdf
- 《颈椎病腕踝针技术操作规程》编制说明.pdf
- 《中药生产集团内统一质量管理体系实施技术规范》编制说明.pdf
- 《DB44_T 2731-2025 石油炼制工业有机溶剂危害治理卫生工程技术规范》.pdf
- 《DB44_T 2740-2025 自然资源遥感监测特征库建设规范》.pdf
- 《DB44_T 2730-2025 乳腺癌手术后慢性疼痛中西医诊疗指南》.pdf
原创力文档

文档评论(0)