国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

人們眼中的安全

2019-11-18 14:46:35
字體:
來源:轉載
供稿:網友

  摘 要: 在 傳 統 的 客 戶 機/ 服 務 器 應 用 程 序 中, 需 要 解 決 的 一 個 難 題 是 如 何 容 納 大 量 的 用 戶。Internet 的 出 現, 使 這 個 問 題 不 再 尖 銳。 然 而, 當 應 用 程 序 支 持 的 用 戶 數 量 增 加 時, 安 全 性 又 成 為 一 個 大 問 題。

對 于 互 聯 網 應 用 開 發 人 員 來 講, 安 全 性 總 是 被 列 為 第 一 設 計 準 則。 在Internet 上, 或 者 說 在 整 個 世 界 上, 人 們 需 要 更 好 的 安 全 性。

“ 足 夠 好” 是 為 大 多 數 人, 尤 其 是 管 理 工 程 師 們 所 熟 悉 的 概 念。 最 終, 產 品 必 須 交 付, 應 用 必 須 發 布, 相 應 的 服 務 必 須 提 供。 判 斷“ 足 夠 好” 的 標 準 因 文 化, 產 業, 組 織, 和 個 人 的 要 求 而 異: 制 造 業 過 程 的 目 標 可 能 是6 ‰ 秒, 而 對 于 開 發 容 錯 系 統 人 員, 這 個 目 標 可 能 就 是99.99999% 正 常 運 行 時 間。 但 是, 在 網 絡 計 算 中 沒 有 被 認 可 的 安 全 標 準。

java 特 別 將 安 全 作 為 開 發 環 境 的 一 個 組 成 部 分。 在 其 它 領 域 已 有 確 定 的 基 準: 例 如 加 密 所 用 的 比 特 數。 目 前, 可 靠 性 和 質 量 已 有 測 量 準 則。 對 于 可 靠 性, 這 個 準 則 是 停 機 時 間 的 總 和 除 以 期 望 正 常 運 行 時 間, 在 系 統 級 的 簡 單 估 算 中, 這 個 值 是 每 個 組 件 的 平 均 失 敗 時 間 的 乘 積。 質 量 準 則 典 型 地 被 認 為 是 次 品 數 除 以 總 產 量。 然 而 對 于 大 多 數 產 業, 只 有 一 個 可 接 受 損 失 的 概 念, 沒 有 嚴 格 的 定 義。

對 于 軟 件 開 發 者 可 接 受 損 失 的 概 念 是 一 個 光 滑 的 斜 坡。 軟 件 質 量 典 型 地 被 定 義 為 所 有 已 知 的 臭 蟲(bugs), 或 已 知 的 臭 蟲 除 以 代 碼 的 行 數。 然 而, 一 些 臭 蟲 明 顯 地 比 其 他 的 所 需 付 出 的 代 價 高。 通 常, 讓 你 付 出 最 高 代 價 的 臭 蟲 甚 至 在 事 發 后 仍 未 找 到。

雖 然 有 些 公 司 情 愿 容 忍 一 些 損 失, 但 是 軟 件 開 發 者 必 須 時 常 保 證 發 布 的 代 碼 的 安 全 性。 妥 協 能 在 系 統 級 達 成, 但 不 能 在 組 件 級 達 成。 幾 乎 沒 有 系 統 是 完 全 安 全 的, 即 使 很 難 證 明 它 有 錯 誤。

安 全 性 和Java
Java 已 在 安 全 性 方 面 增 加 了 許 多 措 施, 程 序 員 應 該 認 真 對 待 任 何 想 避 開Java 固 有 安 全 性 的 想 法。 在 這 里, 開 發 者 應 該 慎 重 選 擇 安 全 性 和 靈 活 性 哪 一 個 更 為 重 要。 開 發 者 必 須 知 道 用 戶 需 要 哪 種 類 型 的 軟 件。 互 聯 網 應 用 程 序 的 用 戶 在 兩 種 角 色 之 間 徘 徊:“ 圣 徒” 和“ 恐 怖 分 子”。 多 數 開 發 者 通 常 希 望 能 兼 顧 兩 者 ? ?“ 可 信 任 的 成 年 人” ? ? 而 這 通 常 是 一 個 錯 誤。 例 如, 微 軟 的 正 確 代 碼 設 計 中 心 有 點 類 似 上 述 的 開 發 者。 然 而, 用Java 寫 成 的 應 用 程 序, 能 減 少 安 全 被 侵 犯 的 機 會, 并 能 保 證 不 出 大 的 安 全 錯 誤。

盡 管 已 承 認 可 接 受 損 失 這 個 概 念, 人 們 已 經 逐 漸 明 白, 只 有 使 用Java 作 為 執 行 環 境 才 能 達 到 更 好 的 安 全。 現 在 的Java 語 言 和 運 行 環 境 已 提 供 了 比 其 它 語 言 更 強 大 的 固 有 的 安 全。 為 應 用 程 序 建 立 一 個 設 計 中 心 是 一 個 不 確 定 的 過 程, 其 粗 糙 的 通 知 機 制 不 能 保 證 代 碼 的 安 全。Java 使 這 一 切 變 得 簡 單 了, 因 為 它 能 更 直 接、 更 簡 單 地 實 現 了 安 全。

敵 意 是 一 個 相 對 的 詞 語
多 數 安 全 專 家 把 軟 件 的 敵 意 區 分 為 許 多 級 別。McGraw 和Felton 在 他 們《Java 的 安 全》 一 書 中, 將 不 安 全 小 程 序(applet) 分 為 兩 種: 攻 擊 性 的、 有 害 的。 攻 擊 性 小 程 序 能 聰 明 地 攻 擊Java 本 機(native) 的 安 全 機 制, 在 客 戶 機 端 執 行 有 嚴 重 副 作 用 的 行 動( 破 壞 數 據、 傳 播 病 毒、 向 外 界 披 露 個 人 隱 私)。 有 害 的 小 程 序 則 使 用 拒 絕 服 務、 侵 犯 隱 私 或 給 人 帶 來 麻 煩 的 手 段 攻 擊 客 戶 機。

這 些 區 分 是 有 用 的, 但 有 多 少 有 點 兒 人 為 的 因 素。 例 如 拒 絕 服 務 在 多 數 情 況 下 只 簡 單 地 給 人 們 制 造 一 些 小 麻 煩, 有 時 這 便 成 為 一 種 病 態。 最 近 有 一 條 新 聞 證 實 了 這 一 點。

在 八 月 早 期, 佛 及 尼 亞 州 諾 福 克 的 一 位 投 資 者 聲 稱, 由 于E*Trade( 一 個 流 行WWW 的 中 介 機 構) 不 讓 他 取 消 一 項 在 線 股 票 交 易, 他 損 失 了30,000 美 元。 這 位 投 資 者 指 責, 由 于E*Trade 網 址 的 速 度 太 慢, 他 不 能 在 關 鍵 時 刻 創 建 一 個 服 務 取 消 信 息。 這 位 投 資 人 抱 怨E*Trade 的 網 址 的 性 能, 但 這 個 教 訓 很 清 楚: 對 有 些 人 僅 僅 是 不 方 便 的 行 為, 對 另 外 一 些 人 可 能 卻 十 分 關 鍵。

你 可 以 想 象 一 個 有 害 的 小 程 序, 它 唯 一 的 使 命 是 將 客 戶 機 的 系 統 資 源 占 用 一 段 時 間。 多 數 情 況 下 這 只 不 過 是 一 個 小 麻 煩; 但 是, 對 于 從 事 電 子 商 務 的 人 來 說, 它 可 能 會 引 起 訴 訟。 實 際 上, 甚 至 僅 僅 是 交 易 速 度 慢 或 交 易 失 敗 的 謠 傳 都 會 對 金 融 市 場 產 生 嚴 重 的 影 響。 美 國 安 全 商 業 協 會(The National Assocation of Security Dealers)( 對NASDAQ 市 場 負 責 的 組 織) 已 經 發 出 警 告, 一 些 不 法 股 票 操 縱 者 已 經 使 用 在 線 投 資 論 壇 和 公 告 牌 影 響 股 票 價 格。

訪 問 某 些 關 鍵 網 址 時 的 延 遲, 可 能 會 因 為 失 去 交 易 機 會 而 使 客 戶 遭 受 上 億 美 元 的 損 失。 問 題 是 這 筆 帳 應 該 算 在 誰 的 身 上 ? ? 電 子 中 介 機 構 還 是 投 資 者? 當 一 個 有 害 的 小 程 序 拒 絕 或 減 慢 對 醫 院 關 鍵 藥 物 信 息 的 訪 問, 其 損 失 可 能 會 是 無 法 估 價 的。

雖 然 在 傳 統 的 客 戶/ 服 務 器 世 界 里, 網 絡 是 可 知 的 并 且 可 以 管 理, 這 種 情 況 仍 很 嚴 重。 在 應 用 程 序 跨 越Internet 時, 這 種 情 況 變 得 非 常 危 險, 可 能 遭 受 的 損 失 會 是 災 難 性 的。

怎 么 辦
無 論 公 司 對 可 接 受 損 失 是 一 個 什 么 觀 點, 開 發 者 應 該 在 安 全 方 面 多 花 一 些 時 間 和 精 力, 以 下 是 兩 條 好 的 準 則:

選 擇 一 個 安 全 級 別, 它 應 該 大 于 公 司 要 求 的 可 接 受 危 險 的 安 全 級 別。

只 使 用 靈 活 且 安 全 的 操 作 環 境, 具 體 使 用 靈 活 還 是 安 全 由 你 決 定, 而 與 語 言 或 執 行 環 境 無 關。
Java 在 確 認、 安 全 傳 送、 和 執 行 內 容 管 理 方 面 給 開 發 者 提 供 了 很 多 東 西。 然 而, 每 個 應 用 程 序 的 安 全 性 仍 是 每 個 部 件 安 全 的 乘 積。 在 任 何 可 能 的 情 況 下, 最 大 化 這 個 乘 積 的 值 是 開 發 者 的 責 任。

結 論
在 任 何 環 境 中, 安 全 是 一 個 重 要 的 問 題, 但 它 經 常 被 忽 略。 在 編 制 互 聯 網 應 用 程 序 時, 應 該 在 安 全 性 方 面 多 下 一 些 功 夫。 從 長 遠 的 觀 點 來 看, 它 帶 來 的 好 處 并 不 明 顯, 但 是 對 安 全 性 的 投 資 會 有 一 個 好 結 果。 因 此, 我 們 奉 勸 大 家 盡 量 使 用Java 固 有 的 安 全 機 制。

劉 曉 兵 編 譯 自 http://www.javaworld.com/javaworld/jw-09-1997/jw-09-blundon.Html

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 丰县| 织金县| 黎平县| 德兴市| 连云港市| 嵩明县| 永城市| 荔浦县| 肃北| 铁岭县| 克东县| 凌海市| 荆门市| 濮阳市| 虎林市| 杭锦旗| 清涧县| 定远县| 黄大仙区| 南漳县| 鄯善县| 偃师市| 龙陵县| 平罗县| 肇东市| 临泉县| 崇礼县| 中阳县| 翼城县| 彩票| 苗栗市| 子洲县| 东源县| 海盐县| 石景山区| 贺州市| 尚义县| 碌曲县| 介休市| 泾源县| 兴宁市|