安全错误
编辑安全错误或安全缺陷是一种软件错误,可以利用它在计算机系统上获得未经授权的访问或特权。 安全错误通过破坏以下一项或多项来引入安全漏洞:
安全错误无需被识别或利用即可获得安全错误的资格,并且假定在几乎所有系统中都比已知漏洞更为常见。
原因
编辑安全错误与所有其他软件错误一样,源于通常可以追溯到不存在或不充分的根本原因:
- 软件开发人员培训
- 用例分析
- 软件工程方法论
- 质量保证测试
- 和其他最佳实践
分类学
编辑安全错误通常属于少数几个大类,包括:
- 内存安全(例如缓冲区溢出和悬挂指针错误)
- 竞争条件
- 安全的输入和输出处理
缓解
编辑请参阅软件安全保证。
内容由匿名用户提供,本内容不代表vibaike.com立场,内容投诉举报请联系vibaike.com客服。如若转载,请注明出处:https://vibaike.com/198073/