期刊文献+
共找到2篇文章
< 1 >
每页显示 20 50 100
透视Microsoft安全开发生命周期
1
作者 michael howard 《MSDN开发精选》 2005年第6期11-13,共3页
安全开发生命周期(SDL,Security Development Lifecycle)的目标有两个:减少安全相关的设计和编码缺陷的数量,降低缺陷的严重性。SDL主要专注于这三个原则的前两项。设计安全意味着从一开始就保证设计和代码是安全的,默认安全是您... 安全开发生命周期(SDL,Security Development Lifecycle)的目标有两个:减少安全相关的设计和编码缺陷的数量,降低缺陷的严重性。SDL主要专注于这三个原则的前两项。设计安全意味着从一开始就保证设计和代码是安全的,默认安全是您永远不会重视的。实际上,不可能写出百分之百正确的代码,关于此话题的更多内容见稍后对减少受攻击面的讨论。 展开更多
关键词 设计安全 MICROSOFT 生命周期 开发 SECURITY 严重性 SDL 缺陷 代码
在线阅读 下载PDF
《编写安全的代码》(第2版)
2
作者 michael howard 《计算机安全》 2003年第29期30-30,共1页
本书的两位作者是曾经击败过世界上最难缠的恶意黑客的代码武士。他们在书中披露了经过实战考验的保护代码安全的各种绝招。比尔·盖茨将此书钦定为“微软员工必读”。本书分为五大部分。第一部分介绍了为什么要保护系统安全,使之... 本书的两位作者是曾经击败过世界上最难缠的恶意黑客的代码武士。他们在书中披露了经过实战考验的保护代码安全的各种绝招。比尔·盖茨将此书钦定为“微软员工必读”。本书分为五大部分。第一部分介绍了为什么要保护系统安全,使之免遭攻击,以及设计这种系统的原则和分析技术。第二部分和第三部分是本书的重点,分别介绍了几乎适用于任何一种应用程序的关键性安全编码技术,以及网络应用程序和.NET代码安全技术。第四部分讲述了一些特殊的,在一般的图书中很少讨论的安全问题。第五部分包括5个附录,分别介绍危险的API以及安全措施核对清单等。本书告诉您应用程序怎么会不安全,为什么人们不愿意构建安全的系统。最重要的是如何构建安全的系统。本书是软件设计、开发、测试、系统管理等人员必读的教材,也是软件学院、计算机专业或软件公司首选的软件安全教材。 展开更多
关键词 代码 安全 计算机 《编写安全的代码》 书评
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部