欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 軟件安全保障之軟件安全問題二

軟件安全保障之軟件安全問題二

2018-04-04 15:41:26 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

風(fēng)險( Risk):瑕疵和缺陷會導(dǎo)致風(fēng)險。風(fēng)險并不是失敗。風(fēng)險表明瑕疵或者缺陷影響軟件效果的概率(風(fēng)險=概率術(shù)影響)。風(fēng)險衡量還必須考慮可能出現(xiàn)的潛在破壞。高風(fēng)險不僅可能出現(xiàn),而且還可能導(dǎo)致巨大的破壞。可以通過技術(shù)或非技術(shù)的方法來管理風(fēng)險。

在實踐中我們發(fā)現(xiàn),軟件安全問題中的缺陷和瑕疵各占一半。這說明,通過代碼審核來清除缺陷只能解決一半的問題。對于那些認為軟件安全僅僅是編碼問題的人來說,這可能會讓他們大吃一驚。顯然,軟件安全并不僅僅與編碼有關(guān)。Microsoft報告說,在他們正進行的安全推動活動所揭示出來的問題當中,有超過500/0的問題實際上是屬于軟件設(shè)計方面的問題。

建造安全的軟件就像建一棟房子。把正確的底層編碼(比如使用可能導(dǎo)致緩沖區(qū)溢出的函數(shù))比喻為使用堅固的磚塊而不是用鋸末來做的磚塊。對于房子的完整性來說,所用的磚塊類型是非常重要的,但更重要的是(如果蓋房子的目的是為了將不好的東西排除在外),在設(shè)計中包含四面墻和一個屋頂。軟件也是一樣:使用了哪些系統(tǒng)調(diào)用和哪些庫以及如何使用它們很重要,但是整體的設(shè)計經(jīng)常取決于更多的方面。到現(xiàn)在為止,軟件安全過多地關(guān)注代碼實現(xiàn),而忽略了整體設(shè)計。


  軟件安全缺點可分為兩種基本類型,每一種都導(dǎo)致了大約50%的軟件安全問題。

標簽: 軟件安全
主站蜘蛛池模板: 欧美最猛性xxxx | 欧美在线观看中文字幕 | 免费欧美一级视频 | 亚洲熟妇少妇任你躁在线观看 | 永久免费AV无码网站在线 | 4438成人大色| 国产产无码乱码精品久久鸭 | 五月丁香拍拍激情综合 | 超清无码一区二区三区 | 91啪影院| 麻豆xxxxhd传媒sleep | 亚洲精品成人AV观看 | 午夜羞羞影院男女爽爽爽 | 欧美二区乱c黑人 | 麻豆wwwcom内射软件 | 麻豆精品人妻无码一区二区三区 | 久久香蕉成人免费大片 | 欧美国产精品三区一级一级 | 调教女m屁股撅虐调教 | 国产精品线在线精品 | 女人zozozo禽交高潮喷水 | 亚洲日韩中文字幕手机在线 | 久久天天躁夜夜躁狠狠I女人 | 精品一线二线三线区别在哪欧美 | 亚洲日本欧美日韩高观看 | 国产乱码卡1卡二卡3卡四卡 | 午夜dj在线观看免费视频www | 中文无码制服丝袜人妻AV | 高H禁伦餐桌上的肉伦NP | 日本亚洲国产一区二区三区 | 日本一区二区视频免费 | 熟女性饥渴一区二区三区 | 午夜性生大片免费观看 | 成人黄色免费大片 | 国产SUV精品一区二区四 | 男人进去女人爽免费视频" 最新亚洲AV成人网站在线观看 | 玩偶姐姐在线免费观看 | 亚洲色大成网站WWW国产 | 亚洲中文字慕日产2021 | 国产在线偷伦视频免费看 | 在线视频精品免费 |