论坛风格切换
您好,欢迎光临本站!   登录 注册新用户
  • 43107阅读
  • 97回复

[已结束]有奖图书试读活动:《Web应用安全威胁与防治》(作者参与中) [复制链接]

上一主题 下一主题
发帖
15
黑豆
100
威望
200
贡献值
0
交易币
0
红豆
0
只看该作者 30 发表于: 2013-01-21
回 19楼(jianmeng_jimmy) 的帖子
jianmeng_jimmy:回复14楼:
框架方面的安全,主要是从安全的几个主要属性考虑的,建议先学习安全的一些基本的概念之后,再根据框架结合考虑。 (2013-01-18 11:18)

建蒙老师么?太感谢您了~其实基础还是学的比较多了。但框架没有具体的概念,我一直在想,是不是必须深入学学框架方面的编程,才能了解呢?还有,建蒙老师能简单举一下是哪些个安全的主要属性麽?求教,多谢您了!


其实无论是框架还是部分组件以及各个模块,关于安全方面来说,主要就是三个属性,也就是所谓AIC三元组,A(availability)有效性、I(integrity)完整性、以及C(confidentiality)保密性;在扩展一点,就是不可否认性(如何确保某人操作之后,不能否认此操作),还有就是认证和授权。以上列出来的是 6个主要的方面,无论在设计框架还是组件模块,都需要根据处理的数据的类别,着重保护那些属性。例如:军事方面的系统,可能保密性是最重要的;商业软件、银行金融对数据的完整性更重要。业界也有关于处理这些需求的模型可以参考,例如BLA模型和Biba模型。
2条评分黑豆+100威望+100
一剑西来 威望 +100 优秀帖子,支持 2013-01-21
一剑西来 黑豆 +100 优秀帖子,支持 2013-01-21
发帖
15
黑豆
100
威望
200
贡献值
0
交易币
0
红豆
0
只看该作者 31 发表于: 2013-01-21
不好意思,发帖不超过10个,还不能直接回复。
1条评分威望+100
一剑西来 威望 +100 优秀帖子,支持 2013-01-21

发帖
206
黑豆
206
威望
231
贡献值
0
交易币
0
红豆
0
只看该作者 32 发表于: 2013-01-21
抢楼了!
发帖
15
黑豆
100
威望
200
贡献值
0
交易币
0
红豆
0
只看该作者 33 发表于: 2013-01-21
另外,如果你买书之后,有什么读后感,也希望能够和我们共享,希望将来可以改进此书的下一个版本。
发帖
15
黑豆
100
威望
200
贡献值
0
交易币
0
红豆
0
只看该作者 34 发表于: 2013-01-21
回复17楼  发表于: 01-17
这种黑客教程的书没什么用处吧,第一时效性没有了,第二就是叫别人怎么用需要付费才能使用的软件

本书不是一个黑客教程,本书注重介绍原理,以及如何检测和预防。
发帖
4
黑豆
6
威望
6
贡献值
0
交易币
0
红豆
0
只看该作者 35 发表于: 2013-01-21
这里送书吗??先抢楼 再说,
发帖
*
黑豆
*
威望
*
贡献值
*
交易币
*
红豆
79
只看该作者 36 发表于: 2013-01-21
回 35楼(770229789) 的帖子
770229789:这里送书吗??先抢楼 再说, (2013-01-21 14:43) 

先看说明。。。。不然抢到也不知道
发帖
5
黑豆
4
威望
3
贡献值
0
交易币
0
红豆
0
只看该作者 37 发表于: 2013-01-21
发帖
20
黑豆
5
威望
20
贡献值
0
交易币
0
红豆
0
只看该作者 38 发表于: 2013-01-21
  抢书了  筒子们 抢书了!
发帖
15
黑豆
100
威望
200
贡献值
0
交易币
0
红豆
0
只看该作者 39 发表于: 2013-01-21
希望大家能够分享一下关于本期讨论的几个主题的看法,也可以提出自己的疑问,别只顾着抢书噢。