安全软件开发之道:构筑软件安全的本质方法 = Building secure software:how to avoid security problems the right way

Saved in:
Bibliographic Details
Main Authors: (Viega, John) 维加 (Viega, John) (著); (McGraw, Gary) 麦格劳 (McGraw, Gary) (著)
Group Author: 殷丽华 (译)
Published: 机械工业出版社
Publisher Address: 北京
Publication Dates: 2014
Literature type: Book
Language: Chinese
Series: 信息安全技术丛书
Subjects:
Carrier Form: 20,314页: ; 24cm
ISBN: 978-7-111-45915-6
Index Number: TP311
CLC: TP311.522
Call Number: TP311.522/2149
Contents: 本书第一部分介绍了在编写代码之前应该了解的软件安全知识,讲解如何在软件工程的实践中引入安全性,内容包括:软件安全概论、软件安全风险管理、技术的选择、开放源代码和封闭源代码、软件安全的指导原则、软件审计。第二部分涉及软件开发实现的细节,介绍如何在编程中避免一些常见的安全问题,适合编程一线的技术人员参考。主要内容包括:缓冲区溢出、访问控制、竞争条件、随机性和确定性、密码学的应用、信任管理和输入验证、口令认证、数据库安全、客户端安全、穿越防火墙等。