安全编码?安全测试? 传统方法:软件发布后测试、等待修复Bug Gary McGraw :50%的安全问题由设计瑕疵引起 安全提前介入,效益高,成本低 设计缺陷——举例 Microsoft Bob 明文存储口令,甚至将口令拿到客户端对比验证