软件安全设计规范

上传人:cjc****537 文档编号:74584061 上传时间:2019-01-28 格式:DOCX 页数:1 大小:69.12KB
返回 下载 相关 举报
软件安全设计规范_第1页
第1页 / 共1页
亲,该文档总共1页,全部预览完了,如果喜欢就下载吧!
资源描述

《软件安全设计规范》由会员分享,可在线阅读,更多相关《软件安全设计规范(1页珍藏版)》请在金锄头文库上搜索。

安全设计规范第一条 设计人员应根据安全目标进行安全设计,在符合信息化架构规划的基础上,确保安全功能的完整实现,并提交安全设计方案(或总体方案设计文档中包括安全方案设计部分)第二条 安全设计应遵循:(一) 保护最薄弱的环节原则:保护最易受攻击影响的部分;(二) 众深防御原则:不同层面、不同角度之间需要的最小权限;(三) 最小权限原则:只授予执行操作所需的最小权限;(四) 最小共享原则:使共享文件资源尽可能少;(五) 权限分离原则:授予不同用户所需的最小权限,并在它们之间形成相互制约的关系。第三条 安全设计应包括:(一) 确定安全体系架构,设计安全协议和安全接口;(二) 确定访问控制与身份鉴别机制,定义主体角色和权限;(三) 数据结构安全设计,选择加密方法和算法;(四) 确定敏感数据保护方法;(五) 内部处理逻辑安全设计;(六) 评估内部通信机制,确定完整机制。第四条 相关部门会同信息安全相关处室组织对安全设计方案进行评审并确认。

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 行业资料 > 社会学

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号