国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

軟件設(shè)計中安全性與易用性的考慮
2009-01-03   

  安全敏感的應(yīng)用軟件的設(shè)計要求在易用性和安全性之間是平衡的,如果修改現(xiàn)有的系統(tǒng)設(shè)計,提高易用性就可能降低安全性,而增強安全性,就有可能讓軟件難以使用或者難以理解。在設(shè)計一個軟件系統(tǒng)時,安全性和易用性兩者都不能忽略,這兩方面的缺陷都可能導(dǎo)致產(chǎn)品無法使用。   1、安全性和易用性統(tǒng)籌考慮 在軟件產(chǎn)品的設(shè)計過程中要注意將安全性和易用性統(tǒng)籌考慮: (1)安全和易用的元素不能撒胡椒面,應(yīng)該把這兩個元素合并在一起,貫穿整個設(shè)計過程。無論是安全性還是易用性都不能作為附加設(shè)計的內(nèi)容。 (2)設(shè)計者要牢記安全性和易用性都是用戶需求的一個方面,最后的取舍還是要根據(jù)用戶的需要,系統(tǒng)的安全狀態(tài)要和用戶頭腦中的模型相符合,并且兩者都是隨時間變化的。 (3)盡量將安全性元素合并到用戶現(xiàn)在已經(jīng)使用的工作流程中,他們已經(jīng)習慣了這樣的工作方式,不容易對安全手段產(chǎn)生厭倦情緒。   2、避免安全性和易用性的沖突 在安全軟件產(chǎn)品的設(shè)計過程中,安全性和易用性可能會產(chǎn)生沖突:   (1)設(shè)計階段的沖突 1) 不恰當?shù)陌踩詴p害易用性 讓差不多要開發(fā)結(jié)束的產(chǎn)品變得更加安全是設(shè)計者可能會遇到的要求,但是設(shè)計者會發(fā)現(xiàn)在最后一分鐘增加安全功能是多么困難和無效。盡管可以通過代碼審查發(fā)現(xiàn)一些Bug,但是安全則是整個設(shè)計更深的屬性,John Viega和Gary Mcgraw 認為“在一個現(xiàn)存系統(tǒng)上捆綁安全是一個糟糕的主意,安全不是一個在任何時間都能增加到系統(tǒng)上去的屬性”[2]。如果不是從設(shè)計一開始就考慮安全性問題,就可能不得不增加很多配置設(shè)置和提示,這種做法不能根本上解決問題,反而在出現(xiàn)問題的時候,容易將過錯推給用戶。   2) 不適當?shù)囊子眯詴p害安全性 讓差不多要開發(fā)結(jié)束的產(chǎn)品變得更加好用則是設(shè)計者可能會遇到的另外一種要求,但是這是同樣困難的任務(wù)。好的易用性設(shè)計強調(diào)理解用戶需求,在設(shè)計過程中溶入某種概念和風格,而不是僅僅玩弄一些表面的特色,比如動畫或者界面外表。沒有經(jīng)過慎重考慮的易用性可能會向用戶隱藏一些安全相關(guān)的決定或者選擇松散的缺省設(shè)置,另外不容易理解的界面也會增加操作的復(fù)雜性和迷惑用戶,降低產(chǎn)品的安全性。   3) 集成的交互設(shè)計 安全性和易用性的研究者都贊成疊代的開發(fā)過程,執(zhí)行重復(fù)的分析、設(shè)計和評估周期,而不是最后進行安全性測試或者易用性測試,將用戶交互和安全手段的設(shè)計同時考慮非常重要,疊代提供了檢查安全性和易用性相互影響的機會,如果一直割裂兩個方面的設(shè)計幾乎肯定會帶來問題。   (2)使用中的沖突  從目標上講,安全通常是使用戶操作變得困難,而易用性是使操作變得更容易,安全性所引起的操作困難的結(jié)果通常是用戶不情愿接受的,而易用性所帶來的結(jié)果一般是用戶所歡迎的,當系統(tǒng)設(shè)計不夠好時,這兩者可能發(fā)生沖突。 安全性對于用戶來說永遠是第二位的功能,用戶使用計算機肯定不是要使用它的安全功能,用戶使用計算機是為了使用資源和進行業(yè)務(wù)系統(tǒng)管理等,要求用戶采用額外的安全步驟可能會打斷他的工作流程,最后導(dǎo)致用戶關(guān)閉掉讓他煩惱的安全提示。這樣自然造成易用性和安全性之間的沖突。解決的辦法是盡量從自然的用戶交互中提取安全信息,提取的安全信息越多,安全性對用戶正常使用的干擾就越少。   (3) 安全交互設(shè)計的原則 研究者曾經(jīng)提出安全交互設(shè)計的10條原則[3]:
(1)完成一個任務(wù)最自然的方式也是最安全的; (2)用戶能夠清楚理解授權(quán)過程,明確過程中的操作; (3)用戶的交互界面應(yīng)該能夠吸引用戶的吸引力; (4)影響安全決定的用戶交互界面應(yīng)該便于檢查; (5)在任何時候都應(yīng)該允許撤消做出的安全授權(quán); (6)用戶界面不應(yīng)該讓用戶誤以為擁有實際上沒擁有的權(quán)限; (7)用戶與授權(quán)實體之間的通訊渠道必須是不能被欺騙和不容易癱瘓; (8)確認實體與確認操作在界面上應(yīng)該與其他實體和操作不同; (9)交互界面應(yīng)該提供足夠的表達能力讓用戶容易按照自己的目標表達安全決定; (10)在動作生效前應(yīng)該讓用戶清楚授權(quán)操作的結(jié)果。
現(xiàn)在計算機的構(gòu)件都被標注成可信的,可信不是一個yes 或者 no 的問題,不明確下述問題“可信”這個詞是沒有任何意義的。這些問題就是:(1)“被誰信任?”(2)“被信任做什么?”(3)“什么條件下不可信?”(4)“應(yīng)對的安全風險是什么?” Simson Garfinkel 和Gene Spafford給出的定義是:“如果你能夠依賴一臺計算機和它上面的軟件做出你期待的行為,就說它是安全的”[3],用戶的期待是基于系統(tǒng)的概念模型,這個概念模型的基本元素是“誰”和做“什么”,對應(yīng)“角色”和“能力”,每個角色有一系列的“能力”(可以影響用戶的可能動作),可以通過有限狀態(tài)機來模擬所有角色的所有可能動作。 安全性和易用性是貫穿軟件開發(fā)過程的要求,不僅需要早期考慮,還需要同時兼顧。特別在大型系統(tǒng)的開發(fā)過程中,負責這兩個方面的開發(fā)人員需要很好的溝通和交互。   參考文獻 [1] J.H. Saltzer 和 M.D Schroeder, “The Protection of Information in Computer Systems,” Proc. IEEE, vol.63, no.9,1975. [2]J. Viega 和G. McGraw, Building Secure Software, Addison-Wesley, 2002,p.14. [3]S. Garfinkel 和G Spafford, Practical UNIX and Internet Security,2nd ed. O’Relly & Associates, 1996,p.6.

熱詞搜索:

上一篇:郝軍志:電子郵票面臨著兩大困境
下一篇:Vista 的存儲技術(shù)揭密 VSS

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品日本一区二区| 久久精品日韩一区二区三区| 免费成人毛片| 欧美成人一区二区三区| 欧美极品色图| 国产欧美亚洲视频| 亚洲免费小视频| 欧美日韩成人在线| 伊人狠狠色丁香综合尤物| 午夜久久99| 欧美亚洲不卡| 制服诱惑一区二区| 欧美精品xxxxbbbb| 亚洲精品看片| 免费一区视频| 亚洲欧洲一区| 久久色在线播放| 欧美久久久久久久久| 亚洲第一在线视频| 老司机亚洲精品| 亚洲激情一区| 欧美日韩免费高清| 欧美一区二区三区日韩视频| 极品中文字幕一区| 欧美巨乳波霸| 国产在线不卡| 欧美大片免费观看| 夜夜嗨av一区二区三区网站四季av| 久久gogo国模裸体人体| 国产视频一区二区三区在线观看| 久久综合网络一区二区| 妖精视频成人观看www| 国产伦精品一区二区三区免费| 欧美在线www| 亚洲裸体视频| 欧美午夜宅男影院| 久久在线免费观看| 欧美日韩亚洲综合| 美女久久网站| 看片网站欧美日韩| 久久精品视频亚洲| 午夜精品福利电影| 日韩午夜剧场| 亚洲另类视频| 永久域名在线精品| 欧美另类视频| 久久久中精品2020中文| 亚洲视频在线二区| 亚洲精品韩国| 亚洲人成啪啪网站| 亚洲视频精选在线| 亚洲精品视频在线| 亚洲国产1区| 欧美福利视频| 欧美日本不卡| 久久综合久久综合九色| 久久香蕉国产线看观看av| 日韩网站免费观看| 日韩午夜av电影| 亚洲午夜久久久久久久久电影院| 在线观看一区二区精品视频| 国产亚洲欧美另类中文| 国产亚洲女人久久久久毛片| 亚洲国产成人精品久久| 一区二区三区精密机械公司| 亚洲调教视频在线观看| 亚洲一区999| 久久青青草综合| 欧美日韩亚洲不卡| 久久丁香综合五月国产三级网站| 性欧美办公室18xxxxhd| 玖玖综合伊人| 国产精品久久久久久久久久久久| 欧美性猛交xxxx免费看久久久 | 国产精品视频网| 国产免费成人在线视频| 亚洲国产日韩欧美在线图片| 亚洲精品在线一区二区| 久久av一区二区三区漫画| 欧美激情一区二区三区在线视频| 国产日韩欧美黄色| 亚洲精品久久视频| 蘑菇福利视频一区播放| 国产在线精品一区二区夜色| 日韩一级黄色av| 欧美成人一品| 最新国产の精品合集bt伙计| 久久婷婷麻豆| 国产精品你懂的在线欣赏| 亚洲午夜精品网| 久久婷婷久久一区二区三区| 韩国av一区二区三区| 裸体女人亚洲精品一区| 国产一区二区三区四区hd| 欧美中文字幕在线播放| 国产精品尤物| 亚洲影院免费观看| 国产精品自在线| 久久精品99无色码中文字幕 | 国产精品三上| 亚洲欧美精品一区| 狠狠色狠狠色综合日日tαg| 久久国产精品72免费观看| 亚洲国产二区| 欧美国产欧美综合| 亚洲午夜精品一区二区| 在线观看国产成人av片| 欧美性事在线| 久久久夜色精品亚洲| 欧美亚洲免费电影| 亚洲欧洲精品一区二区三区不卡| 欧美成人乱码一区二区三区| 日韩一区二区久久| 国产亚洲成av人在线观看导航 | 久久久久九九视频| 久久免费精品日本久久中文字幕| 久久久国产精品一区| 麻豆精品精华液| 欧美日韩国产在线播放网站| 欧美特黄一区| 伊人久久大香线蕉综合热线| 亚洲精品日韩一| 久久精品一级爱片| 国产精品午夜在线| 一区二区三区在线视频免费观看 | 老司机精品导航| 欧美精品一卡| 狠狠色综合日日| 午夜久久福利| 欧美精品尤物在线| 狠狠狠色丁香婷婷综合激情| 一区二区三区免费网站| 久久人人爽人人| 激情久久久久久久| 久久国产日本精品| 国产女人aaa级久久久级| 欧美一区二区免费观在线| 欧美视频在线看| 夜夜精品视频一区二区| 免费在线亚洲欧美| 伊人久久久大香线蕉综合直播| 亚洲免费久久| 欧美四级在线观看| 亚洲欧美日韩区| 国产欧美日韩一区二区三区| 亚洲一二区在线| 国产日产精品一区二区三区四区的观看方式| 亚洲啪啪91| 欧美日韩一区视频| 亚洲综合国产| 合欧美一区二区三区| 老司机免费视频久久 | 欧美三级在线视频| 午夜视频一区| 国内成人在线| 欧美久久影院| 久久激情一区| 亚洲国产成人porn| 欧美小视频在线| 狠狠色狠色综合曰曰| 一二三区精品| 国产欧美日本| 农村妇女精品| 久久久久久综合| 一本久久知道综合久久| 国产精品久久久一区麻豆最新章节 | 国产精品欧美一区二区三区奶水| 国产日本欧洲亚洲| 一区二区日韩精品| 亚洲视频欧美视频| 国产精品久久国产愉拍| 久久婷婷国产麻豆91天堂| 亚洲欧美日韩精品一区二区| 亚洲高清视频一区二区| 国产日韩欧美一区| 欧美精品日韩精品| 免费看av成人| 久久天天躁狠狠躁夜夜av| 亚洲欧美三级在线| 宅男噜噜噜66一区二区66| 亚洲人成毛片在线播放女女| 国产欧美在线看| 国产日本欧美在线观看| 国产精品久久久久91| 欧美成人69av| 欧美成人免费小视频| 快射av在线播放一区| 久久国产精品久久久久久电车| 午夜在线成人av| 午夜激情亚洲| 亚欧成人在线| 噜噜噜91成人网| 欧美成人综合网站| 欧美成人免费在线| 欧美国产日韩精品免费观看| 久久综合久久综合久久| 久久嫩草精品久久久久| 美女黄毛**国产精品啪啪| 欧美成人免费在线| 免费观看成人|