相关推荐
-
Microsoft+.NET企业级应用架构设计
《Microsoft .NET企业级应用架构设计》由两位企业级系统开发专家执笔,会告诉你如何用各种模式和技术来控制项目的复杂性,让系统更易于编写、维护和升级。 读者会得到实用的架构方面的指导,包括: ·在早期设计...
-
6种常见架构设计安全误区
自然世界中,先天有缺陷的生物总是容易被细菌病毒入侵,而健壮的生物更能抵抗细菌病毒的攻击,计算机系统也是一样,若有先天的架构设计安全缺陷,那么在面临网络攻击的时候,就更容易...
-
架构设计常见安全误区
误区一:兼容性设计 苹果的USB-C接口设计产生了一个必须推翻自己才能修复的漏洞, 所以说这是一个糟糕的设计。对于软硬件的兼容性设计,第一,一定要注意兼容的对象是否为同一类,不同类的对象最好不要强容,...
-
架构设计和常见误区
什么是架构和架构本质在软件行业,对于什么是架构,都有很多的争论,每个人都有自己的理解。此君说的架构和彼君理解的架构未必是一回事。因此我们在讨论架构之前,我们先讨论架构的概念定义,概...
-
java 安全架构设计_业务安全架构思维
原标题:业务安全架构思维关于架构的理解有很多人会有误区,认为架构是一个很大的整体框架,像安全架构就是综合所有安全设备的一个框架,其实并不是这样,架构是为了设计系统的元件如何划分、元件之间如何发生相互...
-
3、架构设计的目的
架构设计的目的架构设计的误区架构设计的真正目的简单...关于架构设计的目的,常见的误区有: 因为架构很重要,所以要做架构设计 这是一句正确的废话,架构是很重要,但架构为何重要呢? 例如:不做架构设计系统就跑
-
架构设计(1)-谈谈架构
1、什么是架构和架构本质 在软件行业,对于什么是架构,都有很多的争论,每个人都有自己的理解。 此君说的架构和彼君理解的架构未必是一回事。因此我们在讨论架构之前,我们先讨论架构的概念定义,概念是人认识这...
-
架构设计-谈谈架构
架构设计(1)-谈谈架构 原创我为AI领域做了奉献 发布于2018-11-15 10:39:22 阅读数 419 收藏 展开 分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow 也欢迎大家...
-
架构设计——架构知识体系
架构设计——架构知识体系 1、什么是架构和架构本质 在软件行业,对于什么是架构,都有很多的争论,每个人都有自己的理解。 此君说的架构和彼君理解的架构未必是一回事。 我们主要针对互联网服server系统(类似...
-
云基础设施架构设计
但其实,如果没有一个很好的云基础设施架构设计,会使后续的云使用变得难以维护,达不到预期的效果,同时成本上升。 这篇文章里面,我会分享一些过去项目中的公有云设计经验和思路,给大家提供一些基于微服务的场景...
-
软件架构设计的几点理解
与建筑师设定建筑项目的设计原则和目标,作为绘图员画图的基础一样,一个软件架构师或者系统架构师陈述软件构架以作为满足不同客户需求的实际系统设计方案的基础。从和目的、主题、材料和结构的联系上来说,软件架构...
-
什么才是真正的架构设计
什么是架构和架构本质在软件行业,对于什么是架构,都有很多的争论,每个人都有自己的理解。此君说的架构和彼君理解的架构未必是一回事。因此我们在讨论架构之前,我们先讨论架构的概念定义,概念是人认...
-
架构设计详述
什么才是真正的架构设计? 一. 什么是架构和架构本质 在软件行业,对于什么是架构,都有很多的争论,每个人都有自己的理解。此君说的架构和彼君理解的架构未必是一回事。因此我们在讨论架构之前,我们先讨论架构的...
-
看过无数总结,经历无数实践,这才是顶级IT公司的架构设计
具体什么原因,我们不做猜测,但是今天就来说说架构的问题,毕竟我也是看过很多总结,并且经历过很多公司的架构设计的。 当然,阿里的系统架构肯定是没有问题的,毕竟它是国内的顶级IT公司。 一. 什么是架...
-
软件架构设计
软件架构设计的目的 对于外包业务类型的项目,软件架构设计的目的与产品类型的项目有所不同,在这里主要讨论...架构设计的过程中可以将一些公共部分抽象提取出来,形成公共类和工具类,以达到重用的目的。 ...
-
高可用架构设计
存储高可用方案的本质都是通过将数据复制到多个存储设备,通过数据冗余的方式来...常见的高可用存储架构有主备、主从、主主、集群、分区,每一种又可以根据业务的需求进行一些特殊的定制化功能,由此衍生出更多的变种。
-
基于springboot大学生就业信息管理系统源码数据库文档.zip
基于springboot大学生就业信息管理系统源码数据库文档.zip
-
基于java的驾校收支管理可视化平台的开题报告.docx
基于java的驾校收支管理可视化平台的开题报告
-
原木5秒数据20241120.7z
时间序列 原木 间隔5秒钟 20241120
3 楼 windshome 2015-08-19 15:56
(1)安全漏洞不一定是因为兼容性而引起,软件的任何一种外部特性和内部特性的设计不足,都有可能会带来安全隐患。作者特意强调兼容性,大概是在这一特性上感受较为深刻吧?
(2)成本可以分为两种,一次性支付和挤牙膏式支付。开始的时候在安全上不想付出成本,有付出的时候,甚至可能付出的更多。付出成本是获得收益的基础,这不仅在IT行业,在任何行业都是一样的
(3)这一点是毋庸置疑的,本来就应当这么设计。这样设计可以堵住很多漏洞,但是问题是现代的操作系统、浏览器、中间件可能做不到这一点了,是个可悲的事情。
(4)架构上讲的开-闭原则真的不是这码事。但作者讲的道理是对的,隐藏实现只是为了更加模块化,上层不必关注关心下层模块的实现细节,只关注其服务接口。指望通过隐藏实现达到安全目的是不可能的。
(5)还不如说,纯粹的防御性措施只能节节败退
(6)我觉得一定得把安全当做产品的一项本质属性,和功能、效率、客户体验一样重要,不止是绿叶和红花的陪衬关系。
2 楼 fjjiaboming 2015-08-18 13:47
+1
1 楼 criss 2015-08-18 11:36