技術問答
技術文章
iT 徵才
Tag
聊天室
2024 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
第 12 屆 iThome 鐵人賽
DAY
10
0
Software Development
安全軟體開發生命週期(SSDLC)學習筆記
系列 第
10
篇
核心概念
12th鐵人賽
HO-HSUN
2020-09-25 00:37:14
866 瀏覽
分享至
CIA
C:
保密設計:
遮罩:資料顯示在屏幕或打印表格上
加密:資料被傳輸或儲存在事務資料儲存或脫機歸檔中
公開:雜湊,加密
隱藏:隱寫術、浮水印
密碼分析:在密碼防護機制中發現漏洞的科學
工作因素:與防護機制的金鑰大小和使用的工作機制相關,顛覆或逃避防護機制
例如:
使用暴力攻擊方法來破壞系統(嘗試使用所有可能的按鍵組合)
在有限的時間和算力情況,除了一次性密碼外,所有密碼演算法都可以破解。
金鑰:金鑰是控制密碼算法的加密和解密操作的一系列符號。
金鑰管理:生命週期包括金鑰的生成,交換,儲存,輪換,歸檔和銷毀
加密算法:
對稱的:
單個金鑰進行加密和解密
優點:快速高效
挑戰:
在不影響保密性的情況下進行金鑰交換和管理
可擴展性,更多用戶,更多金鑰
不可否認性未得到解決
不對稱:
機密性:使用他們的公鑰編寫訊息,而他們使用其私鑰解開訊息
數字簽章:使用私鑰來寫訊息的簽名,然後使用公鑰來檢查它否是您發出的
優點:解決對稱的所有挑戰
加密應用程式:
數字證書:
發給
頒發者:證書頒發機構名稱
有效期:發佈日、到期日
指紋
數字簽章
I:
雜湊:
確保資料完整性:發送具有雜湊值的原始資料,接收具有相同雜湊值的資料和雜湊值
無衝突:無法在兩個不同的輸入上計算相同的雜湊值
加鹽
兩個人使用相同的密碼,但用戶名不同
普通雜湊,PW的雜湊值將相同
加鹽雜湊,將隨機字節添加到原始值,以獲得不同的雜湊值
常見的雜湊函數:
MD2,MD4,MD5
SHA-0,SHA-1,SHA-2(SHA-256/224,SHA-512/384)
HAVAL
參照完整性:
資料庫主鍵和外鍵
資源鎖定:
死結
A:
複製:
資料,資料庫,軟體:冗餘
主從或主從備份方案
容錯轉移:
自動從活動的交易軟體、伺服器、系統、硬體組件或網路切換到備用(或冗餘)系統 - 可擴展性:
垂直擴展意是將其他資源添加到現有節點。
水平縮放意是將較新的節點添加到現有節點。
AAA
認證方式:
多因子
單點登錄(SSO)
授權
問責制
原則
通用性:組件之間的通用性
會議:
控制通訊會話:用戶和程序,程序元素
HTTPS
個別通訊應單獨加密
關注點:在哪裡採用這些方法
例外:
沒有訊息洩漏
組態
介面
日誌記錄提供資料,介面是安全和支持團隊存取資料的方式
管理控制台
記錄界面
頻道內管理:
使用與應用程序相同的通訊渠道
溝通簡單
相同溝通渠道會面臨相同的威脅
頻道外管理:
分開溝通
允許應用受到攻擊時進行管理
更多資源
留言
追蹤
檢舉
上一篇
攻擊面評估
下一篇
安全通用架構
系列文
安全軟體開發生命週期(SSDLC)學習筆記
共
36
篇
目錄
RSS系列文
訂閱系列文
21
人訂閱
32
密碼開發方法
33
HTTP標頭開發方法
34
防止常見的Web攻擊開發方法
35
安全密碼儲存開發方法
36
安全系統開發方法
完整目錄
直播研討會
{{ item.subject }}
{{ item.channelVendor }}
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
1064
組
團體組數
40
組
累計文章數
22203
篇
完賽人數
602
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
windows server
linux
css
react
vue.js
熱門問題
要怎知道LINE使用者的使用地址
防火牆互通問題
Cisco 防火牆密碼確認正確,可是無法登入
桌面的使用者文件圖標壞掉
函數問題
開啟Microsoft Edge 瀏覽器無法開啟網頁,出現錯誤訊息
一開機就自動鎖定帳戶
bat檔截斷問題
小公司 兩台Win Server執行 AD Server ,更新電腦後,需要再多加一組Linux 作業系統來運行資料庫採集
if函數中的>&<&=是否可以使用儲存格代替
熱門回答
防火牆互通問題
outlook無法收發信
開啟Microsoft Edge 瀏覽器無法開啟網頁,出現錯誤訊息
Palo alto防火牆網頁解密問題?
if函數中的>&<&=是否可以使用儲存格代替
熱門文章
每日一篇學習筆記 直到我做完專題 :( [Day4]
每日一篇學習筆記 直到我做完專題 :( [Day5]
每日一篇學習筆記 直到我做完專題 :( [Day6]
每日一篇學習筆記 直到我做完專題 :( [Day7]
每日一篇學習筆記 直到我做完專題 :( [Day8]
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}