例:IIS 5 0超长URL拒绝服务漏洞
[企业新闻] 2018-05-28在软件安全保障中,需要贯彻风险管理的思想
[企业新闻] 2018-05-24软件可以规避安全漏洞而按照预期的方式执行其功能
[企业新闻] 2018-05-24确保软件能够按照开发者预期、正常地执行任务,提供与威胁相适应的安全能力,从而避免存在可以被利用的安全漏洞,并且能从被入侵和失败的状态中恢复。
[企业新闻] 2018-05-24互联网发展对软件安全的挑战
[企业新闻] 2018-05-24软件安全问题产生-内因
[企业新闻] 2018-05-24国家漏洞库统计数据,最近5年最高一年入库漏洞7000+
[企业新闻] 2018-05-24此阶段将软件的设计转换成计算机可运行的程序代码,因此在软件设计阶段进行了良好的设计后,紧接着在编码阶段也应该继续提高和执行安全开发的意识,以保证形成得到安全的软件。
[企业新闻] 2018-04-08在软件安全保障中,需要贯彻风险管理的思想。由于软件自身存在着漏洞,而客观上又存在外部威胁,而且一旦条件满足,则势必造成安全问题,对软件的执行后果造成影响。
[企业新闻] 2018-04-08软件安全属于软件领域里一个重要的子领域。在单机时代,安全问题主要集中在操作系统易受恶意代码感染的问题上,单机应用程序软件安全问题并不突出。但是自从互联网普及后,软件安全问题愈来愈突出,使得软件安全的重要性上升到一个前所未有的高度。
[企业新闻] 2018-04-08影响软件安全的第三个因素是现代信息系统(特别是软件系统)的规模和复杂性毫无节制的增长。一个运行在Windows XP中的桌面系统及其相关的应用程序依赖于内核的正常运转,同时,应用程序应该确保它的弱点不会危害系统的安全。
[企业新闻] 2018-04-04第二个对软件安全有负面影响的因素是系统的可扩展程度。一个可扩展的系统通过接受更新或者扩展件(有时也称为移动代码,mobile code)可以使系统的功能升级到一种增强的模式。
[企业新闻] 2018-04-04更糟糕的是,大型企业又多了两种缺陷:We堋艮务和与它密切相关的面向服务的体系结构(Sen,ice Orientecl Archi[ecture,SOA)。虽然SOA是通过营销手段推出的流行模式
[企业新闻] 2018-04-04大多数现代计算机系统一直都收到软件安全问题的困扰,那么为什么软件安全问题现在比过去更严重呢?主要体现在以下三个方面:
[企业新闻] 2018-04-04计算机安全中的首要和关键问题是软件问题。会导致安全问题的软件缺点包括实现缺陷(比如缓冲区溢出)和设计瑕疵(比如不一致的错误处理方式)
[企业新闻] 2018-04-04风险( Risk):瑕疵和缺陷会导致风险。风险并不是失败。风险表明瑕疵或者缺陷影响软件效果的概率(风险=概率术影响)。风险衡量还必须考虑可能出现的潜在破坏。高风险不仅可能出现,而且还可能导致巨大的破坏。可以通过技术或非技术的方法来管理风险。
[企业新闻] 2018-04-04软件安全(即设计、构造和lj0试安全的软件的方法)通过确定和解决软件本身的问题而触及计算机安全的核心。软件安全试图基于这种方法构建禽邑够主动抵御攻击的软件。
[企业新闻] 2018-04-04软件存在漏洞和缺陷是不可避免的,实践中常使用软件缺陷密度(defects/kloc)来衡量软件的安全性
[学习交流] 2018-03-14下面有关软件安全问题的描述中,哪项是由于软件设计缺陷引起的()
[学习交流] 2018-03-14某软件公司准备提高其开发软件的安全性,在公司内部发起了有关软件开发生命周期的讨论,在下面的发言观点中,正确的是()
[学习交流] 2018-03-14