樹立正確的原始碼防洩密安全目標
咋一看,樹立正確的原始碼防洩密安全目標似乎是一個完全不值得討論的問題。但細究起來,這個問題卻關係到整個原始碼防洩密專案的成與敗。
一、為何要設定原始碼防洩密安全目標
1 )安全是有成本的。
1.1 )直接的經濟成本;1.2)為保障安全而不得不捨棄的一部分便捷性所帶來的間接成本。
2 )投入是要求回報的。
投入並不是越低越好,還需綜合考慮安全回報問題。如果防洩密措施安全價值為零或很小,則意味著所有投入幾乎都是浪費。
二、如何設定好原始碼防洩密安全目標
原始碼防洩密安全目標,其實就是在安全與便捷之間追求某種平衡。儘管不存在某種統一的標準,但也並不意味著隨心所欲。
這種平衡必須落實到自身所處的具體環境上,避免空談闊論。
比如:原始碼防洩密目標物件-攻擊破解能力較強的軟體開發人員、原始碼防洩密應用場景-雲端或本地的GIT/SVN等程式碼伺服器、程式碼檔案資料特徵-程式眾多以及複雜的相互呼叫關係。
注意,另外還需考慮外部環境。
一個小小的原始碼防洩密專案還要考慮這些?是的沒有寫錯,也沒有誇大其詞。比如:程式截殺、程式偽造、HOOK繞過等等都早已工具化,大幅降低攻擊破解的技術門檻,使得傳統依賴程式HOOK防洩密措施的安全價值嚴重縮水。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/70016855/viewspace-2911601/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 原始碼防洩密的底層安全基石原始碼
- 沙盒原始碼防洩密的安全機制原始碼
- 原始碼防洩密需求分析原始碼
- 原始碼防洩密討論原始碼
- 原始碼防洩密解決之道原始碼
- 原始碼防洩密解決之道(二)原始碼
- 【教程】原始碼加密、防洩密軟體原始碼加密
- 原始碼防洩密場景中程式碼伺服器安全價值分析原始碼伺服器
- 關於原始碼防洩密的本質問題原始碼
- 原始碼防洩密,加密軟體也是蠻拼的原始碼加密
- 透過表層“效果”,築牢原始碼防洩密底層安全基石原始碼
- 原始碼防洩密幾種技術原理總結原始碼
- 回覆關於原始碼沙盒防洩密的四個問題原始碼
- 程式碼伺服器防洩密伺服器
- 原始碼防洩密系統與程式相關性判斷原始碼
- Svn/Git程式碼伺服器防洩密的幾點安全價值分析Git伺服器
- 程式碼伺服器(SVN/GIT)防洩密(一)伺服器Git
- SVN/Git程式碼伺服器防洩密(二)Git伺服器
- 時代億信中標湖南電信資料防洩密專案
- 關於原始碼防洩漏的本質問題原始碼
- 有效防止u盤洩密的方法,u盤防洩密軟體推薦
- Secret Data Cage防洩密軟體
- 電腦防洩密軟體的工作原理
- 車企如何實現安全高效的圖文件傳送,防洩密方案出爐!
- DLP資料防洩漏之正確概念
- Yahoo!使用者密碼洩漏安全啟示錄密碼
- 順豐“客戶資訊洩露”事發,資料防洩密專家出招防“內鬼”
- CSDN明文密碼洩露密碼
- 騰訊安全預警:黑客團伙借SSH弱密碼爆破攻擊 日均目標近十萬黑客密碼
- 原始碼原始碼原始碼樹品原始碼原始碼
- 直指要害用技術確保網站密碼安全網站密碼
- 從索尼洩密看雲端計算安全
- 通達信K線密碼選股指標公式原始碼密碼指標公式原始碼
- 通達信頂底準確指標公式原始碼指標公式原始碼
- 全球電動汽車推廣取決於建立正確的投資框架框架
- 資訊洩露之web原始碼洩露Web原始碼
- 如何透過防洩密隨身碟,實現資料傳輸的安全性及可控性?
- 直擊前沿:大資料時代下資料防洩密大資料