6篇文章 · 15248字 · 2人关注
本章描述并演示了如何使用证书、密钥和信任服务去导入一个身份(identity),评估证书是否可信,判断信任失败的原因,以及信任失败后的恢复。本章...
本文描述iOS中基本的钥匙串访问,内容整理于苹果官方文档。本文主要讲述以下内容: 钥匙串中添加一个条目 钥匙串中查找条目 获取钥匙串条目中的属性...
4 加密服务(Cryptographic Services) 加密服务构成传输过程(安全通信)和数据静止(安全存储)中保护数据的基础。使用复杂的...
3 验证与授权(Authentication and Authorization) 代码安全保护正常的、日常操作的应用程序、工具、或守护进程。但...
2 代码安全(Code Security) 没有完美的软件。尽管许多缺陷是由于设计错误,一些最具破坏性的缺陷是由实现错误引起的。设计缺陷和执行缺...
1 风险评估和威胁建模(Risk Assessment and Threat Modeling) 你写一行代码之前,花时间去设计你的软件与安全意...
关于软件安全 应用云计算的,高度网络化的现代计算机世界,安全是软件工程最重要的一个方面。 了解安全最重要的一点是它不是一个重点项目。你不能开发过...
文集作者