楼主: ruhemiadui
74 0

[学习资料] 安全代码编写规范 [推广有奖]

  • 0关注
  • 12粉丝

已卖:2274份资源
好评率:99%
商家信誉:一般

硕士生

48%

还不是VIP/贵宾

-

威望
0
论坛币
1138 个
通用积分
2558.5582
学术水平
6 点
热心指数
8 点
信用等级
5 点
经验
-6274 点
帖子
0
精华
0
在线时间
353 小时
注册时间
2012-6-24
最后登录
2026-1-5

楼主
ruhemiadui 发表于 2025-4-5 11:45:01 |AI写论文

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币
安全代码编写规范
编写目的
为加强武汉楚烟信息技术有限公司
在软件开发中的安全
规范要求
,减少应用上线后带来潜在的安全风险,特拟定安全代码编写规范。
使用范围
本规范适用于
武汉楚烟信息技术有限公司承建的各类
开发类的软件类项目。
应用安全设计在总体架构设计阶段
,需明确与客户方沟通确认甲方对于软件安全的相关要求
,对于有明确安全要求的
(例如授权管理要求、用户认证要求、日志审计要求等)
,须在设计文档中予以详细说明
。对于互联网应用
,务必明确网络安全、
应用安全、数据安全相关的安全防护手段。
在技术架构上
,应采用表现层、服务层、持久层分类的
架构,实现对底层业务
逻辑进行有效隔离
,避免将底层实现细节暴露给最终用户
。在部署架构上
,应采用应用服务器
、数据库服务器的分离
部署模式
,在应用服务器被攻击时,不会导致核心应用数据的丢失。
如软件产品具备有条件时,应优先采用加密数据传输方式(例如
https
协议)。在外部接口设计方面
,应采用最小接口暴露的原则
,避免开发不必要的服务方法带来相关安全隐患
,同时对于第三方接口
,应共同商定第三方
接入的身份认证
方式和手段
。应用 ...
二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:技术有限公司 数据库服务 互联网应用 信息技术 有限公司

安全代码编写规范.doc
下载链接: https://bbs.pinggu.org/a-7050520.html

17.61 KB

需要: RMB 2 元  [购买]

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
jg-xs1
拉您进交流群
GMT+8, 2026-1-8 00:24