唯爱小粽子:软件架构的典型组成部分-安全性

来源:互联网 发布:美国大律师 知乎 编辑:程序博客网 时间:2024/04/30 05:53
架构应该描述实现设计层面和代码层面的安全性的方法。如果先前尚未建立威胁模型(threat model),那么就应该在架构阶段建立威胁模型。在制定编码规范的时候应该把安全性牢记心中,包括处理缓冲区的方法、处理非受信(untrudted)数据(用户输入的数据、cookies、配置数据(文件)和其他外部接口输入的数据)的规则、加密、错误信息的细致程度、保护内存中的密码数据,以及其他事项。
1 0
原创粉丝点击