技術問答
技術文章
iT 徵才
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
第 12 屆 iThome 鐵人賽
DAY
10
0
Software Development
安全軟體開發生命週期(SSDLC)學習筆記
系列 第
10
篇
核心概念
12th鐵人賽
HO-HSUN
2020-09-25 00:37:14
1033 瀏覽
分享至
CIA
C:
保密設計:
遮罩:資料顯示在屏幕或打印表格上
加密:資料被傳輸或儲存在事務資料儲存或脫機歸檔中
公開:雜湊,加密
隱藏:隱寫術、浮水印
密碼分析:在密碼防護機制中發現漏洞的科學
工作因素:與防護機制的金鑰大小和使用的工作機制相關,顛覆或逃避防護機制
例如:
使用暴力攻擊方法來破壞系統(嘗試使用所有可能的按鍵組合)
在有限的時間和算力情況,除了一次性密碼外,所有密碼演算法都可以破解。
金鑰:金鑰是控制密碼算法的加密和解密操作的一系列符號。
金鑰管理:生命週期包括金鑰的生成,交換,儲存,輪換,歸檔和銷毀
加密算法:
對稱的:
單個金鑰進行加密和解密
優點:快速高效
挑戰:
在不影響保密性的情況下進行金鑰交換和管理
可擴展性,更多用戶,更多金鑰
不可否認性未得到解決
不對稱:
機密性:使用他們的公鑰編寫訊息,而他們使用其私鑰解開訊息
數字簽章:使用私鑰來寫訊息的簽名,然後使用公鑰來檢查它否是您發出的
優點:解決對稱的所有挑戰
加密應用程式:
數字證書:
發給
頒發者:證書頒發機構名稱
有效期:發佈日、到期日
指紋
數字簽章
I:
雜湊:
確保資料完整性:發送具有雜湊值的原始資料,接收具有相同雜湊值的資料和雜湊值
無衝突:無法在兩個不同的輸入上計算相同的雜湊值
加鹽
兩個人使用相同的密碼,但用戶名不同
普通雜湊,PW的雜湊值將相同
加鹽雜湊,將隨機字節添加到原始值,以獲得不同的雜湊值
常見的雜湊函數:
MD2,MD4,MD5
SHA-0,SHA-1,SHA-2(SHA-256/224,SHA-512/384)
HAVAL
參照完整性:
資料庫主鍵和外鍵
資源鎖定:
死結
A:
複製:
資料,資料庫,軟體:冗餘
主從或主從備份方案
容錯轉移:
自動從活動的交易軟體、伺服器、系統、硬體組件或網路切換到備用(或冗餘)系統 - 可擴展性:
垂直擴展意是將其他資源添加到現有節點。
水平縮放意是將較新的節點添加到現有節點。
AAA
認證方式:
多因子
單點登錄(SSO)
授權
問責制
原則
通用性:組件之間的通用性
會議:
控制通訊會話:用戶和程序,程序元素
HTTPS
個別通訊應單獨加密
關注點:在哪裡採用這些方法
例外:
沒有訊息洩漏
組態
介面
日誌記錄提供資料,介面是安全和支持團隊存取資料的方式
管理控制台
記錄界面
頻道內管理:
使用與應用程序相同的通訊渠道
溝通簡單
相同溝通渠道會面臨相同的威脅
頻道外管理:
分開溝通
允許應用受到攻擊時進行管理
更多資源
留言
追蹤
檢舉
上一篇
攻擊面評估
下一篇
安全通用架構
系列文
安全軟體開發生命週期(SSDLC)學習筆記
共
36
篇
目錄
RSS系列文
訂閱系列文
21
人訂閱
32
密碼開發方法
33
HTTP標頭開發方法
34
防止常見的Web攻擊開發方法
35
安全密碼儲存開發方法
36
安全系統開發方法
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
19855
篇
完賽人數
528
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
17th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
linux
windows server
css
react
熱門問題
防火牆fortinet只開放line 問題
Gem如何找到該功能?!我是Gemini付費使用者
中華電信光纜當骨幹...SWminigbic無法正常使用
我在做 packet tracer 的題目,想請問一下該怎麼做
dhcp 在client 端機碼設定的問題
熱門回答
防火牆fortinet只開放line 問題
中華電信光纜當骨幹...SWminigbic無法正常使用
我在做 packet tracer 的題目,想請問一下該怎麼做
dhcp 在client 端機碼設定的問題
熱門文章
Agentic AI 開發實戰:我是如何設計 “Code + LLM” 混合架構,解決 AI品質不穩的問題?
ISC2 CC 證照考試筆記和影片
VScode 開發應用系統專案(10) - Spring boot MVC 應用系統設計(1)
【資料治理實戰回憶錄】04. 拆解元數據 (下):讓資料「用起來」
[gem5] 該怎麼編譯以及運行 gem5 ?
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}