当前位置: 首页 > news >正文

邱县做网站广东seo排名

邱县做网站,广东seo排名,自己制作二维码的软件,塑胶制品 东莞网站建设目录 一,STRIDE 威胁建模 1,STRIDE 2,总体流程(关键步骤) 3,数据流图的4类元素 二,安全设计原则 三,安全属性 一,STRIDE 威胁建模 1,STRIDE STRIDE 是…

目录

一,STRIDE 威胁建模

1,STRIDE

2,总体流程(关键步骤)

3,数据流图的4类元素

二,安全设计原则

三,安全属性


一,STRIDE 威胁建模

1,STRIDE

STRIDE 是由Microsoft安全研究人员于 1999 年创建,是一种以开发人员为中心的威胁建模方法,通过此方法可识别可能影响应用程序的威胁、攻击、漏洞,进而设计对应的缓解对策,以降低安全风险并满足公司的安全目标。

STRIDE为每一种威胁英文的首写字母,​​​​​​Spoofing欺骗、Tampering篡改、Repudiation否认、Information disclosure信息泄露、Denial of Service拒绝服务、Elevation of privilege特权提升。

2,总体流程(关键步骤)

绘制数据流图

分析威胁

评估风险

制定消减措施

落实消减措施

3,数据流图的4类元素

外部实体、处理过程(进程)、数据存储、数据流

数据存储中Repudiation(抵赖)是红色,表示只有存储的数据是审计类日志才会有抵赖的风险,存储其他数据的时候无抵赖。

二,安全设计原则

设计安全原则
开放设计假设攻击者具有源代码和规格。
故障安全预设值出故障时自动关闭,无单点故障。
最低权限只分配所需的权限。
机制经济性保持简单、易懂的特性。
分离权限不允许根据单一条件执行操作。
总体调节每次检查所有内容。
最低公用机制注意保护共享资源。
心理可接受性他们将使用它吗?

三,安全属性

安全属性详细
机密性数据只应限具有权限的人员访问。
完整性数据和系统资源只限适当的人员以适当的方式进行更改。
可用性系统在需要时一切就绪,可以正常操作。
身份验证建立用户身份(或者接受匿名用户)。
授权明确允许或拒绝用户访问资源。
认可用户无法在执行某操作后否认执行了此操作。

例子:

http://www.ritt.cn/news/27915.html

相关文章:

  • 手机手机端网站建设如何进入网站
  • 我有网站 怎么做淘宝推广seo的中文含义是什么
  • 富顺做网站windows优化大师下载安装
  • 雁塔区网站建设百度搜索app
  • 网站界面设计规则李江seo
  • 网站市场推广免费seo教程
  • 在b站看视频的好处广州最新新闻事件
  • 莱芜都市网官网seo优化论坛
  • wordpress站点进入时弹窗西安网是科技发展有限公司
  • 做公司的网站的需求有哪些内容全网营销推广方案
  • 建设银行信用卡管理中心网站首页百度教育会员
  • 建网站主机优化大师电脑版官方免费下载
  • 主流做网站网站建设全网营销
  • spark怎么做网站数据库seo优化范畴
  • 那里有做网站搜索引擎优化方法有哪几种
  • 在网站上做招聘版面网络营销的六大特征
  • php做网站框架哪个公司的网站制作
  • 中恒建设集团有限公司 网站搜索引擎入口大全
  • 自己做网站 有名6一份完整的市场调查方案
  • 有域名在本机上做网站推广赚钱的软件
  • 做区域分析的地图网站提高工作效率
  • 一起做网站广州重庆网站推广
  • 常平做网站百度推广首次开户需要多少钱
  • 网站建设含意如何优化网络速度
  • 外贸网站设计制作优化推广江苏网站推广
  • 淘客网站是怎么做的seo是什么职业
  • wordpress做商城网站吗资阳市网站seo
  • 网站备案接入商变更搜索引擎优化培训班
  • 怎么做韩剧网站的翻译淄博seo网络公司
  • 浦东做网站app平台搭建需要多少钱