Printsiplar, siyosatlar va himoya Dasturiy ta'minot xavfsizligi



Download 3,9 Mb.
Pdf ko'rish
bet12/55
Sana07.04.2022
Hajmi3,9 Mb.
#534884
1   ...   8   9   10   11   12   13   14   15   ...   55
Bog'liq
1. M.Payer. Software Security

3.6 Xulosa
Dasturiy ta'minot yashaydi va rivojlanadi. Dasturiy ta'minotni ishlab
chiqish hayotiy tsikli dasturiy ta'minotning butun umri davomida davom
etadi. Ushbu jarayon davomida xavfsizlik birinchi darajali fuqaro bo'lishi
kerak. Dastlab, dasturchilar talab spetsifikatsiyasining xavfsizlik jihatlarini
baholashlari va tahdidlar va aktyorlar haqida aniq tushunchalar bilan
xavfsizlikni biladigan dizaynni ishlab chiqishlari kerak. Amalga oshirish
bosqichida dasturchilar qat'iy kodlash ko'rsatmalariga rioya qilishlari va
har qanday o'zgartirilgan kodni ko'rib chiqishlari kerak. Har safar kod yoki
talablar o'zgarganda, tizim avtomatlashtirilgan sinov va maqsadli
xavfsizlik tekshiruvidan foydalangan holda funksionallik, ishlash va
xavfsizlik uchun sinovdan o'tkazilishi kerak . Va nihoyat, xavfsiz dasturiy
ta'minotni ishlab chiqish doimiy jarayon bo'lib, doimiy ravishda dasturiy
ta'minotni tuzatish va yangilanishlarni o'z ichiga oladi, shu jumladan
ushbu yangilanishlarning xavfsiz taqsimlanishi .
Machine Translated by Google


Asosiy xavfsizlik tamoyillari to'plami tizim dasturiy ta'minoti
xavfsizligini o'z ichiga oladi. Agar ushbu xavfsizlik tamoyillari
bajarilsa, dasturiy ta'minot xavfsizdir. Xotira xavfsizligi ko'rsatkichlar
har doim joriy xotira ob'ektiga ishora qilishini ta'minlaydi, ya'ni har
bir xotiraga kirish chegarada va jonli ob'ektga. Tur xavfsizligi
ob'ektlarga tegishli turlari bilan kirishni ta'minlaydi va translatsiyalar
ob'ektning haqiqiy ish vaqti turiga ko'ra tip ierarxiyasini kuzatishini
ta'minlaydi. Xotira va turdagi xavfsizlik bo'yicha barcha xotira
ruxsatlari manba dasturlash tili tomonidan aniqlangan xotira va
turdagi semantikaga amal qiladi . Dasturning xotira yoki turdagi
xavfsizligini buzishiga olib keladigan xatolar dasturning ish vaqti
holatini o'zgartirish uchun ishlatilishi mumkin. Ushbu o'zgartirilgan
ish vaqti holati dasturni yaxshi bajarilganda amalga oshirish
mumkin bo'lmagan bajarilishiga olib keladi. Misol uchun, tasvirni
boshqa formatga kodlash o'rniga, tasvir dasturi internetga ulanishi
va shaxsiy hujjatlarni yuklashi mumkin. Xotira va turdagi xavfsizlik
dastur harakatini manba kodida ko'rsatilganlar bilan cheklaydi.
Dastur mantig'idagi xatolar hali ham o'zboshimchalik bilan
harakatlarga yo'l qo'yishi mumkin, ammo dasturdagi amaldagi
bajarish yo'liga mos kelmaydigan hech qanday harakatni amalga oshirish mumkin emas.
28
Java kabi yuqori darajadagi tillarda yozilgan dasturiy ta'minot uchun
xotira xavfsizligi va turdagi xavfsizlik kabi asosiy tamoyillar kafolat beradi

Download 3,9 Mb.

Do'stlaringiz bilan baham:
1   ...   8   9   10   11   12   13   14   15   ...   55




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish