作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
今天的互联网经济中,尤其对于金融、运营商、电子商务等企业,软件应用不光承载着其核心业务,同时还生成、处理、存储着各类企业的核心敏感信息:账户信息、隐私、业务数据、金融交易记录等,一旦软件应用的安全性不足,不但短期内业务中断、声誉受损,各种信息资产还将透过地下交易流入地下经济产业链,从而造成其业务受到持续影响,给企业造成巨大的财务和信誉风险。针对这一趋势变化,大多数企业已经着手实施了关于应用安全性改善的措施,但事实上,大多数企业基本选择在编码、测试及发布阶段实施相应的安全检测和风险管理措施,需求、架构安全设计基本处于被忽视的状态,而设计水平缺陷是很难通过代码审计、安全扫描、渗透测试等静态或动态的检测方式发现的。相关数据表明,在需求、架构设计阶段进行完善分析和设计,将比部署后进行修复漏洞的成本降低30倍之多。因此,必须建立一个强大、安全的系统,在应用程序开发的早期阶段提高系统的安全设计水平。文章通过详细的基于M VC应用程序的设计缺陷分析,探索常见设计漏洞形成的原理及安全设计原则,为应用程序的安全设计提供实践依据。
推荐文章
软件设计模式课程教学探索
设计模式
教学改革
实践
软件测试与软件设计方法分析
软件测试
软件设计
软件构件
传统软件设计中的方法问题与对策探索
传统软件
软件设计
设计方法
软件设计师应考策略分析
软件设计师
考题分析
考点
应考策略
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 软件设计安全威胁分析与探索
来源期刊 无线互联科技 学科
关键词 架构设计 安全开发 MVC 信息安全
年,卷(期) 2015,(20) 所属期刊栏目 软件透视
研究方向 页码范围 55-59
页数 5页 分类号
字数 3146字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 何欣峰 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2015(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
架构设计
安全开发
MVC
信息安全
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
无线互联科技
半月刊
1672-6944
32-1675/TN
16开
江苏省南京市
2004
chi
出版文献量(篇)
18145
总下载数(次)
78
总被引数(次)
27320
论文1v1指导