软件安全软件安全架构以及新设计.ppt

不信任(1) 人们往往在客户代码中隐藏秘密,认为那样是安全的。问题在于,将秘密藏于客户程序中,有能力的用户就可以滥用客户的权限并窃取其秘密。因此,不要轻信。在服务器设计中不要信任客户程序,反之亦然,因为二者都可能被黑。 不信任有助于做好权限分离工作。 客户支持领域最容易滥用信任。客户支持人员很容易信任客户,因为这样工作起来更容易,因此,社交工程攻击往往容易得逞。 “从众心理”也有同样的问题。例如,某个特定的安全性功能正作为一个标准出现,但这并不意味着它就真的管事。再如,假设商业对手们不遵循好的安全性做法,效仿他们并不就是正确。我们经常听到这样的话,不必对敏感信息加密,因为其他竞争者也没有对数据加密。 不信任(2) 要用怀疑论,特别是对安全性厂商。安全性厂商经常在销售产品时使用可疑的或假的数据。 有时对自己也不能信任。当对待自己的想法和自己的代码时,往往短视。虽然每个人都想完美,但实事上谁都不能做到,因此要周期性的、客观地、高质量地审视你自己的工作。 可信的程序不能调用不可信程序。而且,当决定一个程序是否可信时,应特别小心。 不信任隐私安全(1) 安全性经常就是保守秘密。用户不愿意他们的个人信息被泄漏。保守秘密的关键是防止窃听和篡改。最高秘密算法要防止竞争对手的窃取。这些需求往往是优先的,但相对也是更难满足的。 许多人有一种隐含的假设,认为二进制的秘密就能保住,也许因为从二进制

文档评论(0)

1亿VIP精品文档

相关文档