- 3
- 0
- 约2.63万字
- 约 46页
- 2019-03-05 发布于浙江
- 举报
* 要点 : 本节主要达到一个目的。 确定应用程序面临的威胁。(略讲) 重点: 介绍应用程序常见的一些安全方面的威胁,以及在设计过程中针对这些威胁所应采取的措施; 难点: 在整个微软解决方案框架(MSF)中需要完成的安全性方面的任务; 了解应用程序的安全威胁; 掌握威胁模型; 创建安全策略尽可能避免安全威胁。 * 重点: 介绍在微软解决方案框架(MSF)的各个阶段在安全性方面应主动考虑采取的措施; 安全特性的计划和实现将会贯穿整个产品的开发过程。在为应用程序安全性制定计划时,要查看底层网络和主机基础设施提供给应用程序的安全级别,以及目标环境可能会强加的任何限制。而且还要考虑部署拓扑和中间层应用程序服务器,外围网络(也称作 DMZ,非军事区,遮蔽子网)和内部防火墙等可能带来的影响。 注意: 在设计解决方案的实施环境网络架构时,必须考虑防火墙、DMZ、中间层应用服务器的部署策略等; 课堂提问: 回顾微软解决方案框架中,开发应用程序通常可分为哪几个步骤? 课堂讨论: 在解决方案开发过程的每个步骤中应考虑哪些安全性方面的威胁,应如何减轻这方面的威胁? 在实施解决方案时你能想到哪些方面可能的安全性问题? 网络中是否提供了安全通信? 网络内部是否有防火墙? 在网络架构上是否采用了一定的限制措施来保障安全性? 参考: 关于DMZ: 为解决安装防火墙后外部网络不能访问内部网络服务器的
原创力文档

文档评论(0)