统一鉴权与接口安全方案.docx

统一身份鉴权与接口安全方案设计与防护实例

(软件研发技术文档·数据与实例为据)

第一章安全目标与威胁建模

方案覆盖开放平台三类调用方:终端用户、第三方服务商、内部服务。先做威胁建模,列出主要攻击面:凭证窃取、越权访问、重放攻击、参数篡改、批量爬取。每个攻击面对应一个防护手段,防护不是凭感觉堆,没有威胁模型支撑的安全设计是空转。

安全目标量化:越权拦截率100%、凭证泄露后可利用窗口不超过5分钟、接口防篡改覆盖率100%、鉴权环节P99延迟增量不超过3毫秒。目标定得可测,验收才有依据。威胁按发生频率与损失排优先级,越权与凭证泄露排前两位。

表1-1威胁建模排序

威胁

发生频率

潜在损失

文档评论(0)

1亿VIP精品文档

相关文档