原始碼防洩密討論
整體而言,做到管理層面 - 不想洩露、法律層面 - 不敢洩露、技術層面 - 不能洩露,是解決原始碼洩露、擴散問題的正確方向。但內容過於宏大,為能解決一點點實際問題,本文僅集中於技術層面談一些原始碼防洩密觀點,歡迎討論。
技術層面,原始碼防洩密洩露途徑, 不論來自外部或內部 ,總體上可以歸結為三大類:
1 )網路 -QQ 、微信、郵件、網盤等途徑;
2 )磁碟 - 終端、程式碼伺服器磁碟丟失、解除安裝、對拷等途徑;
3 )埠 - 串並口、紅外、藍芽、無線、 U 盤等途徑;
注意:輿論往往過分強調外部洩露、過分強調網路洩露,與現實脫節。
如何構建專門針對原始碼防洩密的安全架構
切記,安全強度其實取決於安全架構短板。必然要求從網路、磁碟、外設,這三個層面同時構建完整的沒有明顯短板的安全架構。
另一種思路是直接從源頭上對程式碼進行處理,不依賴洩露途徑,表面上可行。但可惜的是由於 原始碼資料自身的特殊性(一個程式碼檔案包含眾多程式且相互呼叫關係複雜) ,對其自身直接處理,必然容易出現損壞程式碼等問題。
注意,安全防護是在底層驅動,而不是針對某個檔案程式。依據檔案程式進行沙盒隔離或透明加解密,安全性太弱,對開發人員意義不大,應付小白可以。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31450129/viewspace-2788885/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 原始碼防洩密需求分析原始碼
- 原始碼防洩密解決之道原始碼
- 【教程】原始碼加密、防洩密軟體原始碼加密
- 原始碼防洩密解決之道(二)原始碼
- 原始碼防洩密的底層安全基石原始碼
- 沙盒原始碼防洩密的安全機制原始碼
- 關於原始碼防洩密的本質問題原始碼
- 樹立正確的原始碼防洩密安全目標原始碼
- 原始碼防洩密幾種技術原理總結原始碼
- 程式碼伺服器防洩密伺服器
- 原始碼防洩密系統與程式相關性判斷原始碼
- 回覆關於原始碼沙盒防洩密的四個問題原始碼
- 原始碼防洩密場景中程式碼伺服器安全價值分析原始碼伺服器
- 透過表層“效果”,築牢原始碼防洩密底層安全基石原始碼
- 程式碼伺服器(SVN/GIT)防洩密(一)伺服器Git
- SVN/Git程式碼伺服器防洩密(二)Git伺服器
- 有效防止u盤洩密的方法,u盤防洩密軟體推薦
- 關於原始碼防洩漏的本質問題原始碼
- 電腦防洩密軟體的工作原理
- Svn/Git程式碼伺服器防洩密的幾點安全價值分析Git伺服器
- Ubuntu 論壇遭受攻擊,使用者名稱密碼已洩漏Ubuntu密碼
- 討論
- 資訊洩露之web原始碼洩露Web原始碼
- 密碼學與密碼安全:理論與實踐密碼學
- 討論直播原始碼市場,搭建呆萌直播系統所需要的成本。原始碼
- ctf常見原始碼洩露原始碼
- DLP資料防洩密產品選型時 要注意哪些要素?
- [iOS Monkey 討論帖] 整套新的 fastmonkey 討論iOSAST
- BeeHive 1.6.0 原始碼閱讀探討Hive原始碼
- 600萬密碼洩露之後,我們該如何保護自己的密碼?密碼
- B站網站後臺工程原始碼疑似洩露 內含部分使用者名稱密碼網站原始碼密碼
- B站網站後臺工程原始碼疑似洩露,內含部分使用者名稱密碼網站原始碼密碼
- 微信域名防封原始碼原始碼
- Centos8加密GRUB防破解root密碼CentOS加密密碼
- Centos8 加密 GRUB 防破解root密碼CentOS加密密碼
- 訊息稱黑客洩露英偉達 75GB 機密檔案,包括 DLSS 原始碼!黑客原始碼
- 就是單純的討論一下程式碼
- Java溯源防偽管理系統原始碼,一物一碼二維碼防偽追溯系統原始碼Java原始碼