技術問答
技術文章
iT 徵才
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
第 12 屆 iThome 鐵人賽
DAY
10
0
Software Development
安全軟體開發生命週期(SSDLC)學習筆記
系列 第
10
篇
核心概念
12th鐵人賽
HO-HSUN
2020-09-25 00:37:14
1021 瀏覽
分享至
CIA
C:
保密設計:
遮罩:資料顯示在屏幕或打印表格上
加密:資料被傳輸或儲存在事務資料儲存或脫機歸檔中
公開:雜湊,加密
隱藏:隱寫術、浮水印
密碼分析:在密碼防護機制中發現漏洞的科學
工作因素:與防護機制的金鑰大小和使用的工作機制相關,顛覆或逃避防護機制
例如:
使用暴力攻擊方法來破壞系統(嘗試使用所有可能的按鍵組合)
在有限的時間和算力情況,除了一次性密碼外,所有密碼演算法都可以破解。
金鑰:金鑰是控制密碼算法的加密和解密操作的一系列符號。
金鑰管理:生命週期包括金鑰的生成,交換,儲存,輪換,歸檔和銷毀
加密算法:
對稱的:
單個金鑰進行加密和解密
優點:快速高效
挑戰:
在不影響保密性的情況下進行金鑰交換和管理
可擴展性,更多用戶,更多金鑰
不可否認性未得到解決
不對稱:
機密性:使用他們的公鑰編寫訊息,而他們使用其私鑰解開訊息
數字簽章:使用私鑰來寫訊息的簽名,然後使用公鑰來檢查它否是您發出的
優點:解決對稱的所有挑戰
加密應用程式:
數字證書:
發給
頒發者:證書頒發機構名稱
有效期:發佈日、到期日
指紋
數字簽章
I:
雜湊:
確保資料完整性:發送具有雜湊值的原始資料,接收具有相同雜湊值的資料和雜湊值
無衝突:無法在兩個不同的輸入上計算相同的雜湊值
加鹽
兩個人使用相同的密碼,但用戶名不同
普通雜湊,PW的雜湊值將相同
加鹽雜湊,將隨機字節添加到原始值,以獲得不同的雜湊值
常見的雜湊函數:
MD2,MD4,MD5
SHA-0,SHA-1,SHA-2(SHA-256/224,SHA-512/384)
HAVAL
參照完整性:
資料庫主鍵和外鍵
資源鎖定:
死結
A:
複製:
資料,資料庫,軟體:冗餘
主從或主從備份方案
容錯轉移:
自動從活動的交易軟體、伺服器、系統、硬體組件或網路切換到備用(或冗餘)系統 - 可擴展性:
垂直擴展意是將其他資源添加到現有節點。
水平縮放意是將較新的節點添加到現有節點。
AAA
認證方式:
多因子
單點登錄(SSO)
授權
問責制
原則
通用性:組件之間的通用性
會議:
控制通訊會話:用戶和程序,程序元素
HTTPS
個別通訊應單獨加密
關注點:在哪裡採用這些方法
例外:
沒有訊息洩漏
組態
介面
日誌記錄提供資料,介面是安全和支持團隊存取資料的方式
管理控制台
記錄界面
頻道內管理:
使用與應用程序相同的通訊渠道
溝通簡單
相同溝通渠道會面臨相同的威脅
頻道外管理:
分開溝通
允許應用受到攻擊時進行管理
更多資源
留言
追蹤
檢舉
上一篇
攻擊面評估
下一篇
安全通用架構
系列文
安全軟體開發生命週期(SSDLC)學習筆記
共
36
篇
目錄
RSS系列文
訂閱系列文
21
人訂閱
32
密碼開發方法
33
HTTP標頭開發方法
34
防止常見的Web攻擊開發方法
35
安全密碼儲存開發方法
36
安全系統開發方法
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19843
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
iOS 裝置無法透過 IPsec VPN 連入 FortiGate,請問正確設定方式?
EPSON LQ-690C 印表機中一刀跑版
[Javascript] 非同步執行,如何延緩後面程式的處理 ??
印表機設定 - Epson 690c
AARQ 通訊協議是?
Dell or Asus 伺服器,哪牌比較好?
Dell or Asus Storage 或NAS,哪牌比較好?
將硬碟上的 EFI 分割區複製到固態硬碟後,ARM 架構的 Ubuntu Server 無法啟動
sdray vigor2927 sslvpn ip設定問題
熱門回答
iOS 裝置無法透過 IPsec VPN 連入 FortiGate,請問正確設定方式?
EPSON LQ-690C 印表機中一刀跑版
[Javascript] 非同步執行,如何延緩後面程式的處理 ??
印表機設定 - Epson 690c
Dell or Asus 伺服器,哪牌比較好?
熱門文章
Vue 的this跟 js 的this有什麼不同?為什麼能直接存取屬性? componentInstance(元件實例)
DNS 可見度差距:防火牆在網路安全中忽略的錯誤設定
告別「N 個 resize 監聽器」改用 React Context API 改善網頁效能
[資料治理實戰回憶錄]0-從失敗中開始
台灣職場必學的Excel函數技巧
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}