国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

軟件設計中安全性與易用性的考慮
2009-01-03   

  安全敏感的應用軟件的設計要求在易用性和安全性之間是平衡的,如果修改現有的系統設計,提高易用性就可能降低安全性,而增強安全性,就有可能讓軟件難以使用或者難以理解。在設計一個軟件系統時,安全性和易用性兩者都不能忽略,這兩方面的缺陷都可能導致產品無法使用。   1、安全性和易用性統籌考慮 在軟件產品的設計過程中要注意將安全性和易用性統籌考慮: (1)安全和易用的元素不能撒胡椒面,應該把這兩個元素合并在一起,貫穿整個設計過程。無論是安全性還是易用性都不能作為附加設計的內容。 (2)設計者要牢記安全性和易用性都是用戶需求的一個方面,最后的取舍還是要根據用戶的需要,系統的安全狀態要和用戶頭腦中的模型相符合,并且兩者都是隨時間變化的。 (3)盡量將安全性元素合并到用戶現在已經使用的工作流程中,他們已經習慣了這樣的工作方式,不容易對安全手段產生厭倦情緒。   2、避免安全性和易用性的沖突 在安全軟件產品的設計過程中,安全性和易用性可能會產生沖突:   (1)設計階段的沖突 1) 不恰當的安全性會損害易用性 讓差不多要開發結束的產品變得更加安全是設計者可能會遇到的要求,但是設計者會發現在最后一分鐘增加安全功能是多么困難和無效。盡管可以通過代碼審查發現一些Bug,但是安全則是整個設計更深的屬性,John Viega和Gary Mcgraw 認為“在一個現存系統上捆綁安全是一個糟糕的主意,安全不是一個在任何時間都能增加到系統上去的屬性”[2]。如果不是從設計一開始就考慮安全性問題,就可能不得不增加很多配置設置和提示,這種做法不能根本上解決問題,反而在出現問題的時候,容易將過錯推給用戶。   2) 不適當的易用性會損害安全性 讓差不多要開發結束的產品變得更加好用則是設計者可能會遇到的另外一種要求,但是這是同樣困難的任務。好的易用性設計強調理解用戶需求,在設計過程中溶入某種概念和風格,而不是僅僅玩弄一些表面的特色,比如動畫或者界面外表。沒有經過慎重考慮的易用性可能會向用戶隱藏一些安全相關的決定或者選擇松散的缺省設置,另外不容易理解的界面也會增加操作的復雜性和迷惑用戶,降低產品的安全性。   3) 集成的交互設計 安全性和易用性的研究者都贊成疊代的開發過程,執行重復的分析、設計和評估周期,而不是最后進行安全性測試或者易用性測試,將用戶交互和安全手段的設計同時考慮非常重要,疊代提供了檢查安全性和易用性相互影響的機會,如果一直割裂兩個方面的設計幾乎肯定會帶來問題。   (2)使用中的沖突  從目標上講,安全通常是使用戶操作變得困難,而易用性是使操作變得更容易,安全性所引起的操作困難的結果通常是用戶不情愿接受的,而易用性所帶來的結果一般是用戶所歡迎的,當系統設計不夠好時,這兩者可能發生沖突。 安全性對于用戶來說永遠是第二位的功能,用戶使用計算機肯定不是要使用它的安全功能,用戶使用計算機是為了使用資源和進行業務系統管理等,要求用戶采用額外的安全步驟可能會打斷他的工作流程,最后導致用戶關閉掉讓他煩惱的安全提示。這樣自然造成易用性和安全性之間的沖突。解決的辦法是盡量從自然的用戶交互中提取安全信息,提取的安全信息越多,安全性對用戶正常使用的干擾就越少。   (3) 安全交互設計的原則 研究者曾經提出安全交互設計的10條原則[3]:
(1)完成一個任務最自然的方式也是最安全的; (2)用戶能夠清楚理解授權過程,明確過程中的操作; (3)用戶的交互界面應該能夠吸引用戶的吸引力; (4)影響安全決定的用戶交互界面應該便于檢查; (5)在任何時候都應該允許撤消做出的安全授權; (6)用戶界面不應該讓用戶誤以為擁有實際上沒擁有的權限; (7)用戶與授權實體之間的通訊渠道必須是不能被欺騙和不容易癱瘓; (8)確認實體與確認操作在界面上應該與其他實體和操作不同; (9)交互界面應該提供足夠的表達能力讓用戶容易按照自己的目標表達安全決定; (10)在動作生效前應該讓用戶清楚授權操作的結果。
現在計算機的構件都被標注成可信的,可信不是一個yes 或者 no 的問題,不明確下述問題“可信”這個詞是沒有任何意義的。這些問題就是:(1)“被誰信任?”(2)“被信任做什么?”(3)“什么條件下不可信?”(4)“應對的安全風險是什么?” Simson Garfinkel 和Gene Spafford給出的定義是:“如果你能夠依賴一臺計算機和它上面的軟件做出你期待的行為,就說它是安全的”[3],用戶的期待是基于系統的概念模型,這個概念模型的基本元素是“誰”和做“什么”,對應“角色”和“能力”,每個角色有一系列的“能力”(可以影響用戶的可能動作),可以通過有限狀態機來模擬所有角色的所有可能動作。 安全性和易用性是貫穿軟件開發過程的要求,不僅需要早期考慮,還需要同時兼顧。特別在大型系統的開發過程中,負責這兩個方面的開發人員需要很好的溝通和交互。   參考文獻 [1] J.H. Saltzer 和 M.D Schroeder, “The Protection of Information in Computer Systems,” Proc. IEEE, vol.63, no.9,1975. [2]J. Viega 和G. McGraw, Building Secure Software, Addison-Wesley, 2002,p.14. [3]S. Garfinkel 和G Spafford, Practical UNIX and Internet Security,2nd ed. O’Relly & Associates, 1996,p.6.

熱詞搜索:

上一篇:郝軍志:電子郵票面臨著兩大困境
下一篇:Vista 的存儲技術揭密 VSS

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久久久久蜜臀| 精品免费一区二区三区| 麻豆91精品视频| 欧洲一区二区av| 亚洲观看高清完整版在线观看 | 欧美揉bbbbb揉bbbbb| 亚洲日本电影在线| 欧美三级视频在线| 日韩在线一区二区三区| 日韩午夜精品视频| 国产激情视频一区二区在线观看| 亚洲国产激情av| 精品视频一区三区九区| 国产伦精品一区二区三区视频青涩| 中文字幕精品综合| 91麻豆精品91久久久久同性| 国产91精品欧美| 亚洲精品成人天堂一二三| 精品国产123| 91官网在线免费观看| 国产乱码精品一品二品| 亚洲国产日韩av| 中文字幕第一区二区| 日韩一区二区在线播放| 一本色道**综合亚洲精品蜜桃冫 | 色婷婷综合中文久久一本| 日本在线观看不卡视频| 国产精品国产三级国产aⅴ原创| 欧美日韩综合色| 国产剧情一区在线| 青青草国产成人99久久| 一区二区三区日韩欧美精品| 欧美成人一区二区三区片免费| 成人午夜碰碰视频| 午夜激情综合网| 国产色产综合色产在线视频| 欧美吞精做爰啪啪高潮| 91麻豆文化传媒在线观看| 日本欧美大码aⅴ在线播放| 久久精品水蜜桃av综合天堂| 欧美在线短视频| 国产精品99久久久久久久女警| 亚洲婷婷国产精品电影人久久| 7777精品伊人久久久大香线蕉超级流畅| 国产美女一区二区三区| 一区二区免费在线| 国产精品女同互慰在线看 | www.视频一区| 午夜激情久久久| 国产女同互慰高潮91漫画| 制服.丝袜.亚洲.另类.中文| 91在线丨porny丨国产| 韩日精品视频一区| 日韩黄色一级片| 亚洲资源中文字幕| 中文字幕在线免费不卡| 国产日韩av一区| 精品免费一区二区三区| 中文字幕国产一区二区| 91麻豆精品国产自产在线| 在线观看亚洲精品| 97se亚洲国产综合自在线不卡| 丝袜诱惑制服诱惑色一区在线观看| 久久麻豆一区二区| 91精品在线免费观看| 欧美日韩五月天| 日本道免费精品一区二区三区| 国产精品一卡二| 国产在线观看一区二区| 激情国产一区二区| 久久精品国产第一区二区三区| 亚洲在线一区二区三区| 国产精品久久久久久久久搜平片 | 亚洲一区视频在线观看视频| 亚洲欧洲av在线| 国产欧美va欧美不卡在线| 国产欧美久久久精品影院| 久久精品男人天堂av| 欧美国产综合一区二区| 中文字幕第一区| 亚洲欧美激情在线| 一级精品视频在线观看宜春院 | 亚洲与欧洲av电影| 亚洲精品写真福利| 亚洲444eee在线观看| 午夜免费久久看| 美腿丝袜在线亚洲一区| 国内精品免费**视频| 成人免费不卡视频| 国产裸体歌舞团一区二区| 免费一级欧美片在线观看| 日韩一区在线播放| 一区av在线播放| 国产综合久久久久影院| 成人黄页毛片网站| 欧美性生活一区| 2020国产成人综合网| 国产精品久久久久久久午夜片| 一区二区视频免费在线观看| 日韩在线一二三区| 国产成人精品一区二| 欧美性猛交xxxx乱大交退制版| 4438x亚洲最大成人网| 久久久久免费观看| 亚洲黄一区二区三区| 蜜桃久久精品一区二区| 99re在线精品| 亚洲精品一区二区三区福利| 国产欧美精品国产国产专区 | 精品国精品自拍自在线| 99久久免费视频.com| 欧美午夜影院一区| 久久亚洲精品小早川怜子| 中文字幕一区二区日韩精品绯色| 亚洲bt欧美bt精品| 成人app网站| 精品国产一区二区三区久久久蜜月 | 99久久夜色精品国产网站| 成人高清视频在线观看| 91国偷自产一区二区三区观看| 69p69国产精品| 国产肉丝袜一区二区| 亚洲综合免费观看高清在线观看| 蜜臀av一区二区在线免费观看| 国产成人激情av| 日韩高清国产一区在线| 懂色av一区二区夜夜嗨| 日韩午夜精品视频| 亚洲午夜激情网站| av不卡免费在线观看| 久久久精品国产99久久精品芒果 | 国产一区二区毛片| 日本欧美一区二区三区| 成人毛片在线观看| 91精品久久久久久久久99蜜臂| 亚洲欧美综合色| 国产在线不卡一区| 欧美精品v国产精品v日韩精品| 亚洲综合一二区| 色呦呦一区二区三区| 1024国产精品| 91免费国产在线观看| 最新国产成人在线观看| 成人黄色小视频| 中文乱码免费一区二区| 国产精品―色哟哟| 亚洲精品国久久99热| 99亚偷拍自图区亚洲| 久久久99久久| 国产精华液一区二区三区| 久久色中文字幕| 久久av中文字幕片| 久久综合久久综合亚洲| 久久66热re国产| 亚洲精品一区二区三区蜜桃下载| 久久精品国产澳门| 精品国产一区二区在线观看| 韩国v欧美v日本v亚洲v| 欧美激情中文字幕| 9i在线看片成人免费| 国产精品网曝门| 91麻豆产精品久久久久久| 综合网在线视频| 9191精品国产综合久久久久久| 偷拍日韩校园综合在线| 精品剧情v国产在线观看在线| 精品在线播放午夜| 久久夜色精品一区| 94-欧美-setu| 亚洲一区在线观看网站| 日韩一区二区三区免费观看| 精品夜夜嗨av一区二区三区| 国产欧美久久久精品影院| 91蜜桃传媒精品久久久一区二区| 亚洲乱码国产乱码精品精的特点| 欧美在线不卡一区| 欧美a一区二区| 亚洲国产经典视频| 在线免费不卡视频| 国产盗摄一区二区| 亚洲欧美激情小说另类| 欧美一卡二卡三卡| eeuss国产一区二区三区| 亚洲午夜一区二区三区| 精品日韩在线观看| 色婷婷综合激情| 狠狠色综合播放一区二区| 最新热久久免费视频| 国产盗摄一区二区三区| 久久国产精品免费| 一区二区成人在线| 久久久久国产精品厨房| 欧美日韩色一区| 99久久综合99久久综合网站| 美女视频一区二区三区| 亚洲一级二级三级| 欧美激情一区二区| 欧美成人精精品一区二区频| 92国产精品观看| 丁香一区二区三区|