• 安全錯誤

    編輯
    本詞條由“匿名用戶” 建檔。

    安全錯誤

    編輯

    安全錯誤或安全缺陷是一種軟件錯誤,可以利用它在計算機系統上獲得未經授權的訪問或特權。 安全錯誤通過破壞以下一項或多項來引入安全漏洞:

    • 用戶和其他實體的身份驗證
    • 訪問權限和特權的授權
    • 數據保密
    • 數據完整性

    安全錯誤無需被識別或利用即可獲得安全錯誤的資格,并且假定在幾乎所有系統中都比已知漏洞更為常見。

    原因

    編輯

    安全錯誤與所有其他軟件錯誤一樣,源于通常可以追溯到不存在或不充分的根本原因:

    • 軟件開發人員培訓
    • 用例分析
    • 軟件工程方法論
    • 質量保證測試
    • 和其他最佳實踐

    分類學

    編輯

    安全錯誤通常屬于少數幾個大類,包括:

    • 內存安全(例如緩沖區溢出和懸掛指針錯誤)
    • 競爭條件
    • 安全的輸入和輸出處理

    軟件錯誤

    • API 的錯誤使用
    • 用例處理不當
    • 異常處理不當
    • 資源泄漏,通常但不總是由于不正確的異常處理
    • 在檢查是否可接受之前預處理輸入字符串

    緩解

    編輯

    請參閱軟件安全保證。

    內容由匿名用戶提供,本內容不代表www.gelinmeiz.com立場,內容投訴舉報請聯系www.gelinmeiz.com客服。如若轉載,請注明出處:http://www.gelinmeiz.com/198073/

    (1)
    詞條目錄
    1. 安全錯誤
    2. 原因
    3. 分類學
    4. 緩解

    輕觸這里

    關閉目錄

    目錄
    91麻精品国产91久久久久