iis服务器助手广告广告
返回顶部
首页 > 资讯 > 后端开发 > Python >【STRIDE】【3】安全威胁分析设计
  • 738
分享到

【STRIDE】【3】安全威胁分析设计

STRIDE 2023-01-31 04:01:31 738人浏览 薄情痞子

Python 官方文档:入门教程 => 点击学习

摘要

本文谈一下STRIDE数据流图的四个元素:外部实体、处理过程、存储、数据流    为了描述方便,以下图为例进行说明,该数据流图是“斗医”系统解析业务配置规则的一个功能,即客户端启动系统时会通过PwmLauncher调用到PwmBusines

本文谈一下STRIDE数据流图的四个元素:外部实体、处理过程、存储、数据流


    为了描述方便,以下图为例进行说明,该数据流图是“斗医”系统解析业务配置规则的一个功能,即客户端启动系统时会通过PwmLauncher调用到PwmBusinessUtil从XML文件中读取规则,然后把规则转换为PwmBusiness对象存储在PwmCache缓存



wKiom1Rgw7jynQUyAAE7Y3Ya158377.jpg


这个数据流图比较简单,麻雀虽小但五脏俱全,其中:

对象名称描述
Client外部实体来自系统的外部,用长方形表示

PwmLauncher

PwmBusinessUtil

PwmBusiness

PwmCache

处理过程系统内部,一般是一个进程内的业务处理模块或逻辑处理对象,用圆形表示
business config xml存储系统内部,一般是指数据库或文件,用两横线表示

Http/https

Read

Create

Write等连线

数据流系统内部或者系统内部与外部实体的连接,可以是双向也可以是单向,用连线表示


这里有一个红色的虚线框(Pwm Bounder),用于表明系统信任边界,故名思义,表示虚线框内的元素都是可以信任的,系统外面的外体实体不可信任,所以画数据流图的关键就在于确认信任边界



画数据流图使用什么工具

这个因人而异,可以使用visio、也可以使用微软专用的数据流图工具、当然也可以使用Enterprise Architect



--结束END--

本文标题: 【STRIDE】【3】安全威胁分析设计

本文链接: https://www.lsjlt.com/news/187832.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 【STRIDE】【3】安全威胁分析设计
    本文谈一下STRIDE数据流图的四个元素:外部实体、处理过程、存储、数据流    为了描述方便,以下图为例进行说明,该数据流图是“斗医”系统解析业务配置规则的一个功能,即客户端启动系统时会通过PwmLauncher调用到PwmBusines...
    99+
    2023-01-31
    STRIDE
  • 车联网安全威胁分析及防护思路,几维安全为智能汽车保驾护航
    伴随当今汽车制造技术、网络通信技术的持续发展与推新,汽车网络化成为了新的发展方向,在此背景下,车联网概念由此而生。车联网实际就是运用多种通信网络技术,实现各种功能,如车人通信、车车、车地的通信,以及联网应用、导航定位等,这不仅能为驾驶者提供...
    99+
    2023-06-03
  • Web登录认证类漏洞分析和安全验证机制设计的示例分析
    本篇文章为大家展示了Web登录认证类漏洞分析防御总结和安全验证机制设计的示例分析,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。web登录认证方面,从子功能上可以划分为登录框登录、忘记密码(密码重置)...
    99+
    2023-06-17
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作