蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 1011|回复: 0
收起左侧

[质量信息化] 应用软件的安全

[复制链接]
药士
发表于 2018-10-12 09:14:43 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
信息时代,越来越多的计算机软件应用到我们的日常生活和工作中,所以软件的安全性也变得越来越重要;

什么是软件安全?

举个例子:要买一个新的电饭锅,我们会考虑电饭锅的质量,比如材质、寿命、安全保护等,这些质量满足了,又能做出香喷喷的大米饭,这次购物就是比较成功了;

软件安全就是电饭锅的质量,实现的功能就是做出香喷喷的大米饭;
软件安全基本包括哪些方面?

(一)软件自身安全:软件自身的安全性是软件抵御外部攻击的能力;

A.软件自身完整性:为了保证代码完整、数据完整和功能完整,可以采用各种数据校验技术,常用的如CRC。另外采用程序自诊断、自保护技术,软件加密、软件压缩、软件运行控制技术、软件加壳(UPX,ASPACK…)技术等防止软件被非法篡改;

B.软件自身可信性:包括减少软件的(或无)隐蔽通道,消除程序陷阱(trapdoor),杜绝逻辑炸弹,尽可能在软件发布前消除bug。同时需要避免无效操作,死机和不可信调用。尽量减少为了功能扩充而保留的程序接口、为软件测试而有意留下、为今后软件维护而有意留下的程序入口;

其他还包括防止软件丢失、被破坏、被删除;防止软件被篡改、被覆盖、被伪造、防病毒、程序固化等技术;

(二)软件存储安全:软件和数据的宿主是各类存储介质 (磁盘、磁带、光盘等),对软件的访问、修改、复制等都需要经过存储介质和设备。所以存储设备的可靠性、存储设备(磁盘) 的加密解密、存储设备的访问控制等成为软件安全的重要问题;

软件存储方式可以采用可靠存储、保密存储、压缩存储、备份存储等方式;

(三)软件通信安全:包括软件数据的安全传输、加密传输;通过网络的安全下载、完整下载传输数据的编码校验、传输校验等;

(四)软件运行安全:

主要需要解决的问题是软件运行的正确性;

计算机系统的安全也取决于在其上运行的软件。软件既要确保能够正常运行,还应具有非常高的运行正确性,在执行时其功能不应出现差错,一旦出现差错,则要有出错处理能力和容错能力。要求软件在运行过程中,不能破坏别的运行软件,也不允许别的软件来破坏自己。
来源:质量管理信息化    作者:冯立
417987774432053367.jpg

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-4-23 19:05

Powered by Discuz! X3.4运维单位:苏州豚鼠科技有限公司

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表