公理:所有的程序都有缺陷(摩菲定理)
大程序定律:大程序的缺陷甚至比它包含的内容还多
推理:一个安全相关程序有安全性缺陷
定理:只要不运行这个程序,那么这个程序有缺陷,也无关紧要
推理:只要不运行这个程序,那么这个程序有安全性漏洞,也无关紧要
定理:对外暴露的计算机,应尽可能少地运行程序,且运行的程序也尽可能地小
推论:防火墙基本法则:防火墙必须配置得尽可能地小,才能降低风险。
大程序定律:大程序的缺陷甚至比它包含的内容还多
推理:一个安全相关程序有安全性缺陷
定理:只要不运行这个程序,那么这个程序有缺陷,也无关紧要
推理:只要不运行这个程序,那么这个程序有安全性漏洞,也无关紧要
定理:对外暴露的计算机,应尽可能少地运行程序,且运行的程序也尽可能地小
推论:防火墙基本法则:防火墙必须配置得尽可能地小,才能降低风险。
程序缺陷与安全性
本文探讨了程序中的缺陷和安全性问题,引用摩菲定理说明所有程序都有缺陷,并提出大程序定律,强调大程序的缺陷可能比其实际功能还多。文章进一步阐述了安全性相关的程序存在漏洞的必然性,并给出了降低风险的建议。
1159

被折叠的 条评论
为什么被折叠?



