美文网首页
安全设计原则

安全设计原则

作者: SaylerZheng | 来源:发表于2019-10-06 18:11 被阅读0次

1、 开放设计原则:设计不应该是秘密,开放设计更安全

现在更关注在 秘钥上,而不是算法上。算法很多都是开源的,公开的。

不要用“私有”的加密算法

2、 失败-默认安全原则:白名单比黑名单好

失败安全:任何一个负责熊应该有一个处理功能失效后的应急安全机制,另外对错误消息和日志要小心,防止信息泄露。比如 登录失败过多,锁定账户

默认安全:默认配置就应该是安全状态。

例子:客服发现 设备的管理端口可以通过手机来直接访问,存在安全漏洞。由于初始安装后没有进行安全设置。

3、权限分离原则:一种机制需要两把 钥匙 来解锁,这样会只比一把钥匙 更高健壮和更灵活一些。 

亚里士多德三权分立: 立法,行政,司法

系统管理员, 安全管理员,安全审计员

例子:IIS6,微软将 外部网服务器请求分成两个账户执行,一个普通用户,一个高权限用户。提升了安全性。

4、最小权限原则

例子:手机手电筒软件申请了 存储,通讯录等权限

5、 经济适用原则: 设计应该尽量 简单,紧凑

比如AK47, 简单好用

双重加密: 即采用了SSL协议,又采用了对称加密算法。影响了性能

加密组件,组件化设计

6、最小公共化原则:尽量避免提供多个对象共享同一资源的场景,对资源访问的共享数量和使用应该最小化。

共享内存的最小化

7、安全仲裁原则:

对每次访问都必须经过安全检查审核

客户端少做安全机制,因为黑客会绕过他

例子: 用户通过URL可以换成日志,没有进行权限校验

DNS投毒,黑客篡改客户端HOST文件

8、心理可承受原则:

12306,下面图片谁最帅

终端软件可以记住密码。其他安全性比较高的,禁止使用。

9、纵深防御原则:保护最薄弱环节

苏联和德国之战

相关文章

  • 信息安全 - 安全架构与工程

    一、安全设计原则与模型 安全设计原则 在系统开发项目的初期,就考虑安全的影响能降低实现安全控制的成本,我们在软件和...

  • 安全设计原则

    1、 开放设计原则:设计不应该是秘密,开放设计更安全 现在更关注在 秘钥上,而不是算法上。算法很多都是开源的,公开...

  • 近期有趣文章的分享(2020年1月)

    产品设计 儿童产品的设计原则安全、变化、趣味性、激励、反馈、挑战、探索、容错,这八大设计原则关键词很值得参考。 今...

  • 工作那么久,才知道的 SOLID 设计原则

    认识 SOLID 原则 无论是软件系统设计,还是代码实现,遵循有效和明确的设计原则,都利于系统软件灵活可靠,安全快...

  • 十:物理安全需求

    10.1 应用安全原则到选址和设施设计 10.1.1 安全设施计划 安全设施计划描述了组织的安全要求的轮廓,并且着...

  • 医院检验科装修设计,一文了解

    一、设计原则 实验室设计的总体原则是科学性、安全性、人性化。设计要达到的目标是患者就检流程顺畅,医患之间沟通无障碍...

  • 19-加密和安全

    本章内容 墨菲定律 安全机制 安全 安全设计基本原则 安全算法 对称加密算法 非对称加密算法 非对称加密 RSA和...

  • Meterial design与Ant design规范对比分析

    价值观及目标 设计原则 设计原则-布局 设计原则—导航 设计原则—视觉(颜色) 设计原则—交互模式 设计原则—动效...

  • 安全测试②(设计安全方案依据原则)

    以下主要内容全部来自《白帽子讲web安全》以及一部分我自己添加的补充。 1. Secure by Default原...

  • 设计模式的设计原则

    设计模式的设计原则 面向对象五大设计原则 单一职责原则 里氏替换原则 依赖倒置原则 接口隔离原则 开闭原则 设计模...

网友评论

      本文标题:安全设计原则

      本文链接:https://www.haomeiwen.com/subject/vawupctx.html