軟件安全性測試設計的基本原則

博客裏的表格太難用了...直接上圖:   下面這張圖可以幫忙加深上面表格的理解:   1. 最小授權 只授予每個用戶/程序在執行操作時所必須的最小特權。這樣可以限制事故、錯誤、攻擊帶來的危害,減小特權程序之間潛在的相互影響。   2. 發生故障優先保證安全: 當系統發生故障時,對任何請求默認應加以拒絕。   3. 深入防禦原則: 採用多層安全機制,這個概念範圍比較大。比如在表單中的字段校驗不光要在
相關文章
相關標籤/搜索