- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机系统安全原理与技术第3版陈波第7章应用系统安全课件教学.ppt
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * PPT研究院 POWERPOINT ACADEMY * * * * * * * * * * * * * * * * * * * * * * * * * 1.系统功能分解原则 2.数据集的设计原则 3.关于安全设计与验证问题 7.5 安全软件工程7.5.2 设计与验证 * 计算机系统安全原理与技术(第3版) * 1.编程阶段的组织与管理 2.代码审查 7.5 安全软件工程7.5.3 编程控制 * 计算机系统安全原理与技术(第3版) * 程序测试是使程序成为可用产品的至关重要的措施,也是发现和排除程序不安全因素最有用的手段之一。测试的目的有两个:一个是确定程序的正确性,另一个是排除程序中的安全隐患。 当前被业界广泛接受并通用的测试方法是黑盒(Black-Box)测试和白盒(White-Box)测试。 7.5 安全软件工程7.5.4 测试控制 * 计算机系统安全原理与技术(第3版) * 程序漏洞的检测方法。一般地,将检测的方法分为静态检测和动态检测。 1)静态检测。不在计算机上实际执行所检测的程序,而是采用人工模拟或类似动态分析的方法,借助相关的静态分析工具完成程序源代码的分析与检测。 2)动态检测。这是实际运行时检测程序的方案,通过程序自身的编译程序或选择适当的检测用例,以发现程序中语法、词法、功能或结构的错误。 7.5 安全软件工程7.5.4 测试控制 * 计算机系统安全原理与技术(第3版) * 1.配置管理的必要性与目标 2.配置管理的安全作用 7.5 安全软件工程7.5.5 运行维护管理 * 计算机系统安全原理与技术(第3版) * 1.制定程序开发标准 2.控制标准的实施 3.人员的管理与使用 7.5 安全软件工程7.5.6 行政管理控制 * 计算机系统安全原理与技术(第3版) * 1. Web基本架构 2. Web安全威胁 7.6 Web安全防护7.6.1 Web安全问题 * 计算机系统安全原理与技术(第3版) * 3. 现有Web安全防护技术 4. 现有研究的不足 7.6 Web安全防护7.6.1 Web安全问题 * 计算机系统安全原理与技术(第3版) * 1. Web安全威胁漏洞分类 1)注入漏洞。 2)跨站脚本漏洞(XSS)。 3)不健全的认证和会话管理。 4)Web应用程序越权访问。 5)伪造跨站请求(CSRF)。 7.6 Web安全防护7.6.2 Web安全威胁建模 * 计算机系统安全原理与技术(第3版) * 1. Web安全威胁漏洞分类 6)错误的安全配置。 7)未限制URL访问。 8)未验证的重定向和转发功能。 9)不安全的加密存储。 10)不安全的传输层保护。 7.6 Web安全防护7.6.2 Web安全威胁建模 * 计算机系统安全原理与技术(第3版) * 2. Web安全威胁建模 1)确定安全对象。 2)创建结构概况图。 3)分解Web应用程序。 4)确定威胁。 5)记录威胁。 6)评估威胁并给出对策。 7.6 Web安全防护7.6.2 Web安全威胁建模 * 计算机系统安全原理与技术(第3版) * 1. Web应用程序的安全要素 1)身份认证。 2)授权。 3)审核。 4)安全通信。 7.6 Web安全防护7.6.3 Web安全开发 * 计算机系统安全原理与技术(第3版) * 2. Web应用程序安全性设计 7.6 Web安全防护7.6.3 Web安全开发 * 计算机系统安全原理与技术(第3版) * 3. ASP .NET安全体系结构 7.6 Web安全防护7.6.3 Web安全开发 * 计算机系统安全原理与技术(第3版) * 1. Web安全评测流程 7.6 Web安全防护7.6.4 Web安全检测与维护 * 计算机系统安全原理与技术(第3版) * 2. Web安全评测功能模块 1)扫描、分析信息。 2)核心引擎模块。 3)规则库模块。 4)扫描插件模块。 5)底层通信模块。 6)生成检测报告 7.6 Web安全防护7.6.4 Web安全检测与维护 * 计算机系统安全原理与技术(第3版) * 3. Web安全评估工具简介 1)Acunetix Web Vulnerability Scanner 2)Rational AppScan 3)Nessus 4)Nikto 5)Paros Proxy 7.6 Web安全防护7.6.4 Web安全检测与维护 * 计算机系统安全原理与技术(第3版) * 在线教务辅导网: 更多课程配套课
您可能关注的文档
- 计算机控制技术罗文广计算机控制技术第6章课件教学.ppt
- 计算机控制技术范立南第1章绪论课件教学.ppt
- 计算机控制技术范立南第2章过程输入输出通道课件教学.ppt
- 计算机控制技术范立南第3章常用应用程序设计课件教学.ppt
- 计算机控制技术范立南第4章计算机控制系统特性分析课件教学.ppt
- 计算机控制技术范立南第5章数字PID及其算法课件教学.ppt
- 计算机控制技术范立南第6章直接数字控制课件教学.ppt
- 计算机控制技术范立南第7章计算机控制系统的可靠性与抗干扰技术课件教学.ppt
- 计算机控制技术范立南第8章计算机控制系统的设计与实现课件教学.ppt
- 计算机控制系统李华范多旺第1-2章课件教学.ppt
- 计算机系统安全原理与技术第3版陈波第8章应急响应与灾难恢复课件教学.ppt
- 计算机系统安全原理与技术第3版陈波第9章计算机系统安全风险评估课件教学.ppt
- 计算机系统结构11427计算机系统结构教程课件教学.ppt
- 计算机系统结构第1章计算机系统结构的基本概念课件教学.ppt
- 计算机系统结构第2章数据的表示与指令系统设计课件教学.ppt
- 计算机系统结构第3章存储器体系结构课件教学.ppt
- 计算机系统结构第4章标量流水线技术课件教学.ppt
- 计算机系统结构第5章向量流水与向量处理机课件教学.ppt
- 计算机系统结构第6章互连网络课件教学.ppt
- 计算机系统结构第7章并行处理技术与SIMD阵列机课件教学.ppt
文档评论(0)