技術問答
技術文章
iT 徵才
Tag
聊天室
2024 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
第 12 屆 iThome 鐵人賽
DAY
10
0
Software Development
安全軟體開發生命週期(SSDLC)學習筆記
系列 第
10
篇
核心概念
12th鐵人賽
HO-HSUN
2020-09-25 00:37:14
882 瀏覽
分享至
CIA
C:
保密設計:
遮罩:資料顯示在屏幕或打印表格上
加密:資料被傳輸或儲存在事務資料儲存或脫機歸檔中
公開:雜湊,加密
隱藏:隱寫術、浮水印
密碼分析:在密碼防護機制中發現漏洞的科學
工作因素:與防護機制的金鑰大小和使用的工作機制相關,顛覆或逃避防護機制
例如:
使用暴力攻擊方法來破壞系統(嘗試使用所有可能的按鍵組合)
在有限的時間和算力情況,除了一次性密碼外,所有密碼演算法都可以破解。
金鑰:金鑰是控制密碼算法的加密和解密操作的一系列符號。
金鑰管理:生命週期包括金鑰的生成,交換,儲存,輪換,歸檔和銷毀
加密算法:
對稱的:
單個金鑰進行加密和解密
優點:快速高效
挑戰:
在不影響保密性的情況下進行金鑰交換和管理
可擴展性,更多用戶,更多金鑰
不可否認性未得到解決
不對稱:
機密性:使用他們的公鑰編寫訊息,而他們使用其私鑰解開訊息
數字簽章:使用私鑰來寫訊息的簽名,然後使用公鑰來檢查它否是您發出的
優點:解決對稱的所有挑戰
加密應用程式:
數字證書:
發給
頒發者:證書頒發機構名稱
有效期:發佈日、到期日
指紋
數字簽章
I:
雜湊:
確保資料完整性:發送具有雜湊值的原始資料,接收具有相同雜湊值的資料和雜湊值
無衝突:無法在兩個不同的輸入上計算相同的雜湊值
加鹽
兩個人使用相同的密碼,但用戶名不同
普通雜湊,PW的雜湊值將相同
加鹽雜湊,將隨機字節添加到原始值,以獲得不同的雜湊值
常見的雜湊函數:
MD2,MD4,MD5
SHA-0,SHA-1,SHA-2(SHA-256/224,SHA-512/384)
HAVAL
參照完整性:
資料庫主鍵和外鍵
資源鎖定:
死結
A:
複製:
資料,資料庫,軟體:冗餘
主從或主從備份方案
容錯轉移:
自動從活動的交易軟體、伺服器、系統、硬體組件或網路切換到備用(或冗餘)系統 - 可擴展性:
垂直擴展意是將其他資源添加到現有節點。
水平縮放意是將較新的節點添加到現有節點。
AAA
認證方式:
多因子
單點登錄(SSO)
授權
問責制
原則
通用性:組件之間的通用性
會議:
控制通訊會話:用戶和程序,程序元素
HTTPS
個別通訊應單獨加密
關注點:在哪裡採用這些方法
例外:
沒有訊息洩漏
組態
介面
日誌記錄提供資料,介面是安全和支持團隊存取資料的方式
管理控制台
記錄界面
頻道內管理:
使用與應用程序相同的通訊渠道
溝通簡單
相同溝通渠道會面臨相同的威脅
頻道外管理:
分開溝通
允許應用受到攻擊時進行管理
更多資源
留言
追蹤
檢舉
上一篇
攻擊面評估
下一篇
安全通用架構
系列文
安全軟體開發生命週期(SSDLC)學習筆記
共
36
篇
目錄
RSS系列文
訂閱系列文
21
人訂閱
32
密碼開發方法
33
HTTP標頭開發方法
34
防止常見的Web攻擊開發方法
35
安全密碼儲存開發方法
36
安全系統開發方法
完整目錄
直播研討會
{{ item.subject }}
{{ item.channelVendor }}
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
1064
組
團體組數
40
組
累計文章數
22207
篇
完賽人數
600
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
windows server
linux
css
react
vue.js
熱門問題
防火牆與DNS請教
硬盤只能在舊電腦上讀到 在新電腦上顯示不明硬盤
寫好了一個程式,想問打包成EXE的問題
FORTI 防火牆使用 RADIUS 認證問題請教
請問在ERP當中如何管理油漆、螺絲物料?
這屆鐵人賽有完賽禮嗎?有人收到嗎?
這樣的物件設計好嗎?
Python多執行緒日誌記錄系統問題
Outlook 會跳出"插入智慧卡"(有安裝HiCOS卡片管理工具)
VM Workstation 17.6 自動暫停問題
熱門回答
這樣的物件設計好嗎?
防火牆與DNS請教
共用資料夾突然無法使用
Outlook 會跳出"插入智慧卡"(有安裝HiCOS卡片管理工具)
Python多執行緒日誌記錄系統問題
熱門文章
每日一篇學習筆記 直到我做完專題 :( [Day36]
每日一篇學習筆記 直到我做完專題 :( [Day37]
每日一篇學習筆記 直到我做完專題 :( [Day38]
為什麼 C 語言中的 printf() 會多那個討人厭的 “f”?
Day 40 - 使用 Angular 原理圖從裝飾器遷移到函數
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}