21、构建安全的未来互联网服务

构建安全的未来互联网服务

1. 安全服务编程

许多安全漏洞源于编程错误,未来互联网将进一步凸显高度分布式和并发应用的重要性。因此,开发确保利用未来互联网计算基础设施的实现不出现安全漏洞的方法至关重要。

  • 可验证的并发
    • 常见软件抽象(如队列、包等)的无锁无等待算法是利用多核并行性的最有效方法之一。
    • 这些算法设计和证明正确性困难,编程易出错,调试也具有挑战性。
    • 研究应聚焦于构建可独立检查的证明,以确保不存在常见错误,如死锁、竞态条件和不可序列化性。
  • 遵循编程原则和最佳实践
    • 编程支持需包含确保特定程序遵循安全软件开发中知名编程原则或最佳实践的方法。
    • 重点将放在保证遵循最佳实践的语言扩展以及开发过程中可使用的经过验证的设计模式上。
    • 研究界可能会研究和重新审视基于语言的安全方法,特别是类型系统,以强制执行当前用于防止跨站脚本攻击和与基于Web的分布式应用相关的类似漏洞的最佳实践。
2. 平台安全执行支持

未来互联网应用跨越多个信任域,来自不同信任域的内容和功能的混合聚合需要执行复杂的跨域安全策略,如端到端信息流、跨域交互和使用控制。

  • 安全的跨域交互
    • Web技术本质上嵌入了跨域引用的概念,浏览器通过同源
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值