基于源代码级的软件安全问题的研究

互联网 | 编辑: 杨剑锋 2009-01-01 00:30:00转载 一键看全文

传统软件安全解决方法

2. 传统的软件安全的解决方法:
    在很多的公司或者企业里,系统安全一直依赖于硬件的防护,主要就由基层的人员完成,他们在我们的应用系统上安装并维护防火墙、入侵检测系统和反病毒引擎。在我们应用系统上增加一层又一层的保护层。使得系统得以安全。这些技术统称:“Reactive Technologies”。同时通过限制一些网络的端口,IP限制访问等手段来防止黑客的攻击。但是随着软件的发展,许多软件是基于互联网的,许多的业务和功能是通过互联网完成的。这使得软件应用系统必须打破传统的保护层,直接与外面的系统交互。如下图2:从而使得系统没有“内”“外”之分了。这就使得传统的防火墙所谓防止“外”来入侵的防御技术变得毫无意义了。这就是迫使我们一定要通过加强应用软件本身的质量来防御黑客或恶意的内部人员对应用系统的攻击。


(图2:传统的保护层被打破)

提示:试试键盘 “← →” 可以实现快速翻页 

一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑