-
包括但不限于:安全体系结构设计、各功能块间的处理流程、与其他功能的关系、安全协议设计、安全接口设计等。
2018-05-24
-
在软件设计阶段,需要根据安全需求方案确定的安全目标,对初步风险评估确定的控制措施的具体技术实现而进行安全设计,包括概要设计和详细设计两个阶段。
2018-04-08
-
最小特权是软件安全设计的基本原则,某应用程序在设计时,设计人员给出了以下四种策略,其中有一个违反了最小特权的原则,作为评审专家,请指出是哪一个 ?
2018-03-06
-
某单位人员管理系统在人员离职时进行账号删除,需要离职员工所在部门主管经理和人事部门人员同时进行确认才能在系统上执行,该设计是遵循了软件安全设计中的哪项原则?
2018-03-02
-
软件安全设计和开发中应考虑用户稳私包,以下关于用户隐私保护的说法哪个是错误的?
2018-03-02