软件安全编码
上一节
下一节
软件编码是软件研制的重要环节,要想开发出健壮、安全的软件,必须严格遵循安全编码的基本原则。这些安全编码原则适用于所有的编程语言和编程工具。
(1) 根据安全策略设置软件架构
(2) 保持代码简洁
(3) 遵循最小化特权(Least Privilege)原则
(4) 实施深度防御(Defence in Depth)
(5) 保证输入数据的安全性
(6) 正确使用加密与认证技术
(7) 遵循安全编码的标准和指南
(8) 使用编译器的安全检查和强化功能

