竹笋

首页 » 问答 » 环境 » 安全开发视角谈谈网络安全
TUhjnbcbe - 2022/6/23 15:40:00
白癜风专科医院咨询 http://news.39.net/ylzx/bjzkhbzy/
安全开发视角考虑安全如何落地,抛砖引玉~想法相对分散、发散,期待欢迎各位大佬提出完善意见!管理制度

1.数据管理

##权限划分。在编码前明确数据分类分级,借助《数据安全法》、DSMM模型及不同行业的“个人信息保护规范”开展数据定级、数据加密要求、数据流转流程、数据权限划分等,及时开展数据管控平台选型、数据加解密组件。

2.测试管理

##管理测试过程账号、源码,禁止在生产系统留存。

系统安全需求与设计

1.身份认证/权限控制

##通过token或uid等身份字段,绑定用户登录凭据,限制不同页面/api的访问权限,防止通过简单的用户名爆破/手机号爆破/用户序号爆破实现垂直越权或水平越权;

##通过设置随机参数,加入timestamp等时间参数计算,防止

request请求等被轻易伪造(防重放)。

2.前端js参数加密

##敏感信息通信过程中,可参考

1
查看完整版本: 安全开发视角谈谈网络安全