安全篇:安全方案设计3个理念

(本文1262字,阅读时间3分钟)

虽然很多漏洞出现了十几年,甚至几十年,但并不会因为漏洞的历史悠久,会在程序员的记忆基因中刻下永恒的记忆。恰恰相反,大部分程序员及每年新进程序员对安全的原理,攻击,防御都是一穷二白,而且缺乏意识去学习安全技能,他们重复编写着可被黑灰产利用的代码漏洞,导致信息安全、网站可用性、欺诈等时常发生。

学习Web安全相关的技术及原理,主要是工作需要及个人兴趣爱好,把它写下来,是希望用最简洁,最容易理解的文字,给有需要的同学,当然最重要的是通过写的方式倒逼自己重新总结和提炼,促进自己更加深刻地重新理解。

个人安全观的启蒙来自吴翰清,江湖人称“道哥”写的《白帽子讲Web安全》,也非常幸运邀请道哥做过分享,能有机会当面交流。关于未来我的安全篇中的内容以《白帽子讲web安全》的读后感为主,同时有一些延续的思考和学习,毕竟读透一本书,运用书中的思想融会贯通地运用在系统设计上,才算是真正掌握,我还需要继续努力。当然对安全感兴趣的话,买本《白帽子讲Web安全》仔细品读也是个不错的选择。

互联网诞生时是安全的,但是随着研究安全的人多起来后,也就变得不安全了,随后因为工作需要出现了白帽子和黑帽子,黑帽子想着破坏和攻击,白帽子想着防御,攻防之战从未停止过,意味着当下或者未来,我们所处的网络环境只能是相对安全,不是绝对安全的,这就要求我们做安全方案设计时候,需要掌握3个核心设计理念:

1.避免刻舟求剑

微软在推出vista操作系统时,曾信誓旦旦地保证这是有史以来最安全的操作系统,但是在2008年的pwd2own(每年一度可以攻击任何操作系统的一次盛会)的安全竞赛上被黑客给攻击成功了,这说明了一个以不变的防御方案对抗不断发展的攻击技术,容易犯刻舟求剑的错误,从微观上讲,某一时期可能某一方占了上风,从宏观上讲,某一时期的防御和攻击方案不可能永远长期有效下去,防御和攻击是一个互相促进的辩证关系。

避免刻舟求剑

2.认清安全问题的本质

高等级的信任域流向低等级的信任域是不需要做安全检查的(比如离开机场不需要安检),从低等级的信任域流向高等级的信任域是需要通过信任边界的安全检查的,一切安全的方案设计的基础,都是建立在信任的关系之上的,我们必须相信一些东西,必须有一些最基本的假设,安全方案才可以建立,否则安全方案就像无源之水,无根之木,无法设计。比如:把文件放在抽屉里安全的前提是锁匠不会私藏钥匙、木匠不留抽屉后门。所以把握住信任条件的度,使其恰到好处,正式设计安全方案的难点所在,也是安全这门学问的艺术所在。

安全信任边界

3.把握安全的三要素

机密性:要求保护的内容不能被泄露,eg.文件放在透明盒子里,可能拿不到盒子中的文件,但是从外部可以看到文件的内容,如果此时加个封面,就可以避免;
完整性:要求保护的内容不能被篡改,eg.康熙的遗诏“传位十四子”的传说;
可用性:要求保护的资源是随需而得,eg.不能因为dos攻击导致服务不可用;

安全三要素

避免刻舟求剑、明确系统信任边界、把握安全三要素是我们在做安全架构设计时需要非常关注的,遵循这些设计理念后,在去运用好安全设计原则,提高系统的安全水位,是我们追求的目标。下一篇在来总结下安全设计原则。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 205,236评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,867评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,715评论 0 340
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,899评论 1 278
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,895评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,733评论 1 283
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,085评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,722评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,025评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,696评论 2 323
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,816评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,447评论 4 322
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,057评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,009评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,254评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,204评论 2 352
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,561评论 2 343