国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

軟件設計中安全性與易用性的考慮
2009-01-03   

  安全敏感的應用軟件的設計要求在易用性和安全性之間是平衡的,如果修改現有的系統設計,提高易用性就可能降低安全性,而增強安全性,就有可能讓軟件難以使用或者難以理解。在設計一個軟件系統時,安全性和易用性兩者都不能忽略,這兩方面的缺陷都可能導致產品無法使用。   1、安全性和易用性統籌考慮 在軟件產品的設計過程中要注意將安全性和易用性統籌考慮: (1)安全和易用的元素不能撒胡椒面,應該把這兩個元素合并在一起,貫穿整個設計過程。無論是安全性還是易用性都不能作為附加設計的內容。 (2)設計者要牢記安全性和易用性都是用戶需求的一個方面,最后的取舍還是要根據用戶的需要,系統的安全狀態要和用戶頭腦中的模型相符合,并且兩者都是隨時間變化的。 (3)盡量將安全性元素合并到用戶現在已經使用的工作流程中,他們已經習慣了這樣的工作方式,不容易對安全手段產生厭倦情緒。   2、避免安全性和易用性的沖突 在安全軟件產品的設計過程中,安全性和易用性可能會產生沖突:   (1)設計階段的沖突 1) 不恰當的安全性會損害易用性 讓差不多要開發結束的產品變得更加安全是設計者可能會遇到的要求,但是設計者會發現在最后一分鐘增加安全功能是多么困難和無效。盡管可以通過代碼審查發現一些Bug,但是安全則是整個設計更深的屬性,John Viega和Gary Mcgraw 認為“在一個現存系統上捆綁安全是一個糟糕的主意,安全不是一個在任何時間都能增加到系統上去的屬性”[2]。如果不是從設計一開始就考慮安全性問題,就可能不得不增加很多配置設置和提示,這種做法不能根本上解決問題,反而在出現問題的時候,容易將過錯推給用戶。   2) 不適當的易用性會損害安全性 讓差不多要開發結束的產品變得更加好用則是設計者可能會遇到的另外一種要求,但是這是同樣困難的任務。好的易用性設計強調理解用戶需求,在設計過程中溶入某種概念和風格,而不是僅僅玩弄一些表面的特色,比如動畫或者界面外表。沒有經過慎重考慮的易用性可能會向用戶隱藏一些安全相關的決定或者選擇松散的缺省設置,另外不容易理解的界面也會增加操作的復雜性和迷惑用戶,降低產品的安全性。   3) 集成的交互設計 安全性和易用性的研究者都贊成疊代的開發過程,執行重復的分析、設計和評估周期,而不是最后進行安全性測試或者易用性測試,將用戶交互和安全手段的設計同時考慮非常重要,疊代提供了檢查安全性和易用性相互影響的機會,如果一直割裂兩個方面的設計幾乎肯定會帶來問題。   (2)使用中的沖突  從目標上講,安全通常是使用戶操作變得困難,而易用性是使操作變得更容易,安全性所引起的操作困難的結果通常是用戶不情愿接受的,而易用性所帶來的結果一般是用戶所歡迎的,當系統設計不夠好時,這兩者可能發生沖突。 安全性對于用戶來說永遠是第二位的功能,用戶使用計算機肯定不是要使用它的安全功能,用戶使用計算機是為了使用資源和進行業務系統管理等,要求用戶采用額外的安全步驟可能會打斷他的工作流程,最后導致用戶關閉掉讓他煩惱的安全提示。這樣自然造成易用性和安全性之間的沖突。解決的辦法是盡量從自然的用戶交互中提取安全信息,提取的安全信息越多,安全性對用戶正常使用的干擾就越少。   (3) 安全交互設計的原則 研究者曾經提出安全交互設計的10條原則[3]:
(1)完成一個任務最自然的方式也是最安全的; (2)用戶能夠清楚理解授權過程,明確過程中的操作; (3)用戶的交互界面應該能夠吸引用戶的吸引力; (4)影響安全決定的用戶交互界面應該便于檢查; (5)在任何時候都應該允許撤消做出的安全授權; (6)用戶界面不應該讓用戶誤以為擁有實際上沒擁有的權限; (7)用戶與授權實體之間的通訊渠道必須是不能被欺騙和不容易癱瘓; (8)確認實體與確認操作在界面上應該與其他實體和操作不同; (9)交互界面應該提供足夠的表達能力讓用戶容易按照自己的目標表達安全決定; (10)在動作生效前應該讓用戶清楚授權操作的結果。
現在計算機的構件都被標注成可信的,可信不是一個yes 或者 no 的問題,不明確下述問題“可信”這個詞是沒有任何意義的。這些問題就是:(1)“被誰信任?”(2)“被信任做什么?”(3)“什么條件下不可信?”(4)“應對的安全風險是什么?” Simson Garfinkel 和Gene Spafford給出的定義是:“如果你能夠依賴一臺計算機和它上面的軟件做出你期待的行為,就說它是安全的”[3],用戶的期待是基于系統的概念模型,這個概念模型的基本元素是“誰”和做“什么”,對應“角色”和“能力”,每個角色有一系列的“能力”(可以影響用戶的可能動作),可以通過有限狀態機來模擬所有角色的所有可能動作。 安全性和易用性是貫穿軟件開發過程的要求,不僅需要早期考慮,還需要同時兼顧。特別在大型系統的開發過程中,負責這兩個方面的開發人員需要很好的溝通和交互。   參考文獻 [1] J.H. Saltzer 和 M.D Schroeder, “The Protection of Information in Computer Systems,” Proc. IEEE, vol.63, no.9,1975. [2]J. Viega 和G. McGraw, Building Secure Software, Addison-Wesley, 2002,p.14. [3]S. Garfinkel 和G Spafford, Practical UNIX and Internet Security,2nd ed. O’Relly & Associates, 1996,p.6.

熱詞搜索:

上一篇:郝軍志:電子郵票面臨著兩大困境
下一篇:Vista 的存儲技術揭密 VSS

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品久久99ma| 欧美精品一二三区| 亚洲精品中文字幕在线观看| 欧美精品一卡二卡| 欧美色国产精品| 粗大黑人巨茎大战欧美成人| 麻豆精品视频在线观看免费| 中文字幕乱码久久午夜不卡| xf在线a精品一区二区视频网站| 制服丝袜在线91| 欧美日韩高清一区二区| 91丨porny丨中文| 国产精品丝袜一区| 中文字幕乱码日本亚洲一区二区| 精品成人一区二区三区四区| 97se狠狠狠综合亚洲狠狠| 91视频在线观看| 色综合天天综合网天天看片| 国产一区二区三区免费播放| 国产一区二区三区免费播放| 国产欧美一区二区精品仙草咪| 国产精品一区二区黑丝| 久久精品网站免费观看| 日韩欧美高清dvd碟片| 精品日韩在线观看| 久久综合色8888| 久久影院视频免费| 最新成人av在线| 亚洲精品日韩一| 一区二区免费在线| 国内久久精品视频| 欧美精品免费视频| 欧美一区二区精品在线| 久久久99精品免费观看| 国产欧美精品一区二区三区四区 | 亚洲一区二区三区国产| 亚洲黄色免费电影| 亚洲另类一区二区| 国产真实乱对白精彩久久| 国产很黄免费观看久久| 91原创在线视频| 日韩欧美国产一二三区| 久久久久久久久久久久久久久99 | 亚洲一区二区三区四区在线免费观看| 依依成人精品视频| 蜜桃视频在线一区| 91久久精品国产91性色tv | 国产成人精品亚洲777人妖| 成人综合在线网站| 欧美精品在线一区二区| 久久精品欧美一区二区三区麻豆 | 色综合天天综合给合国产| 欧美日韩免费一区二区三区视频| 日韩欧美国产综合一区| 一区二区理论电影在线观看| 另类欧美日韩国产在线| av网站免费线看精品| 色综合久久99| 久久婷婷成人综合色| 亚洲综合精品自拍| 午夜国产精品一区| 色噜噜狠狠色综合欧洲selulu| 91麻豆精品国产无毒不卡在线观看 | 激情欧美日韩一区二区| 国产麻豆精品视频| 欧美videos中文字幕| 亚洲欧美日韩精品久久久久| 日本vs亚洲vs韩国一区三区二区| 欧美最新大片在线看| 日韩午夜精品电影| a4yy欧美一区二区三区| 欧美视频在线播放| 亚洲人午夜精品天堂一二香蕉| 久久精品国产一区二区| 国产精品免费免费| 老司机午夜精品| 欧美性色欧美a在线播放| 亚洲伦理在线精品| 不卡的电影网站| 国产日韩欧美a| 国产激情一区二区三区| 日韩欧美一区在线| 亚洲6080在线| 在线综合视频播放| 五月激情综合色| 欧美日韩dvd在线观看| 一区二区三区加勒比av| 91同城在线观看| 亚洲欧洲三级电影| 精品一区二区三区av| 久久久蜜桃精品| 精品一区精品二区高清| 欧美一级二级三级乱码| 日韩精品成人一区二区三区| 欧美午夜精品免费| 一区二区三区在线影院| 欧美日韩国产综合视频在线观看| 亚洲乱码国产乱码精品精的特点| 91麻豆免费看片| 亚洲第一激情av| 日韩欧美激情四射| 国产精品一区二区久激情瑜伽| 亚洲欧美日韩国产一区二区三区 | 国产成人综合在线| 亚洲欧洲精品天堂一级| 99国产精品国产精品毛片| 国产精品免费久久久久| 韩国毛片一区二区三区| 国产女人水真多18毛片18精品视频| 韩国午夜理伦三级不卡影院| 欧美一级久久久久久久大片| 国产成人精品免费网站| 精品一区二区影视| 欧美人狂配大交3d怪物一区| 麻豆久久一区二区| 久久久av毛片精品| 丁香啪啪综合成人亚洲小说| 国产精品国产三级国产普通话蜜臀| 99精品视频中文字幕| 亚洲一区二区三区三| aaa欧美色吧激情视频| 日韩av中文字幕一区二区三区| 欧美v亚洲v综合ⅴ国产v| 亚洲欧美日韩系列| 欧美丰满少妇xxxxx高潮对白 | 久久久欧美精品sm网站| 成a人片亚洲日本久久| 亚洲资源在线观看| 久久久亚洲精华液精华液精华液| 99国产精品99久久久久久| 国产尤物一区二区| 偷拍亚洲欧洲综合| 国产色一区二区| 欧美系列在线观看| 国产精品18久久久久久vr| 亚洲一级二级在线| 久久久九九九九| 精品福利二区三区| 97国产一区二区| 激情成人综合网| 国产网站一区二区| 欧美一区二区三区免费| 91片在线免费观看| 亚洲自拍偷拍网站| 欧美国产精品一区二区| 欧美一区二区视频在线观看2022| 国产乱妇无码大片在线观看| 丝袜a∨在线一区二区三区不卡| 国产精品每日更新| 91精品在线一区二区| 在线观看亚洲一区| 韩国三级中文字幕hd久久精品| 伊人色综合久久天天人手人婷| 久久免费视频一区| 欧美一区二区三区的| 色综合久久88色综合天天免费| 高清不卡一二三区| 精品伊人久久久久7777人| 三级欧美韩日大片在线看| 亚洲一区二区av在线| 中文字幕第一区综合| 精品国产第一区二区三区观看体验| 精品视频123区在线观看| 91久久免费观看| 91福利区一区二区三区| 91视频在线看| 91亚洲国产成人精品一区二区三 | 欧美日韩精品是欧美日韩精品| 国产不卡在线播放| 国产精品自在在线| 麻豆精品在线视频| 国产福利一区二区三区视频 | 国产成人免费在线观看不卡| 久久99精品久久久久婷婷| 奇米综合一区二区三区精品视频| 日韩激情中文字幕| 亚洲成人av一区二区三区| 亚洲一区二区三区四区在线观看 | 在线一区二区视频| 在线视频你懂得一区二区三区| 一本一本久久a久久精品综合麻豆| 99精品视频一区二区| 色综合久久中文字幕综合网| www.亚洲精品| 91国产视频在线观看| 欧美日韩精品一区二区天天拍小说 | 99久精品国产| 欧美色视频一区| 欧美三级电影网| 欧美一区二区高清| 欧美国产日本韩| 亚洲国产精品久久久久秋霞影院| 九九精品视频在线看| 国产麻豆成人传媒免费观看| 91一区一区三区| 7777精品伊人久久久大香线蕉最新版| 久久丝袜美腿综合| 色综合网站在线| 久久精品一区二区三区不卡牛牛| 亚洲国产一区二区三区青草影视|