-
应用系统体系结构中的安全设计。
-
各功能模块的划分和关系。
-
安全功能模块的划分。
-
系统各模块间的数据交换方式、通信协议、传输加密方式的安全性设计。
-
系统整体数据(包括业务数据,配置数据等)存储安全设计。
详细设计是对各系统模块内部逻辑的进一步细化,在详细设计工作应包括但不限于:
-
模块内部处理逻辑和流程的安全性设计。
-
输入/输出项的安全约束。
-
与关联模块调用接口的安全性设计。
-
模块内部数据格式定义。
-
关键过程和功能的加密组件和加密方法设计。
-
模块内部数据的安全存储设计
原文始发于微信公众号(微言晓意):应用系统安全设计指南
特别标注:
本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论