【STRIDE】【4】安全威胁分析设计

简介:
原创作品,允许转载,转载时请务必以超链接形式标明文章  原始出处 、作者信息和本声明。否则将追究法律责任。 http://qingkechina.blog.51cto.com/5552198/1606391

    其实STRIDE威胁建模很简单,只有外部实体、处理过程、存储、数据流四个元素,下图中矩形Client是外部实体,圆形PwmLauncher、PwmBusinessUtil、PwmCache是处理过程,两条线business config xml是存储元素,带箭头的线Create、Read、初始化系统业务文件是数据流:

wKioL1Rl_1bytcJnAAFA4IX7eQI115.jpg


这些元素分别面临着什么风险呢?

元素 S T
R I D E
外部实体 i_f42.gif
i_f42.gif


处理过程 i_f42.gif i_f42.gif i_f42.gif i_f42.gif i_f42.gif i_f42.gif
存    储
i_f42.gif i_f42.gif i_f42.gif i_f42.gif
数 据 流
i_f42.gif
i_f42.gif i_f42.gif


再述STRIDE概念:

仿冒(S):攻击者仿冒某人或某物。外部交互方和处理过程都面临着仿冒的危险

篡改(T):未经授权修改数据

抵赖(R):有能力否认做过的事情。通常是篡改电子证据,或者电子证据不可信

信息泄露(I):敏感信息在传输、存储、处理的过程中被未授权的访问

拒绝服务(D):无法正常提供服务。造成拒绝服务的原因很多,如资源不足、系统崩溃、物理损坏等

权限提升(E):拥有了本不该有的权限。常见的场景有:从匿名访问权限提升到认证用户访问权限,或从普通用户权限提升到管理员权限


本文出自 “青客” 博客,请务必保留此出处http://qingkechina.blog.51cto.com/5552198/1606391

目录
相关文章
|
3月前
|
机器学习/深度学习 计算机视觉
YOLOv5改进 | 2023 | SCConv空间和通道重构卷积(精细化检测,又轻量又提点)
YOLOv5改进 | 2023 | SCConv空间和通道重构卷积(精细化检测,又轻量又提点)
87 1
|
3月前
|
机器学习/深度学习 计算机视觉
YOLOv8改进 | 2023 | SCConv空间和通道重构卷积(精细化检测,又轻量又提点)
YOLOv8改进 | 2023 | SCConv空间和通道重构卷积(精细化检测,又轻量又提点)
89 0
|
7月前
|
数据采集 人工智能 物联网
数字孪生降维策略实施指南
数字孪生降维策略实施指南
43 0
|
7月前
数字孪生如何实施降维策略
数字孪生如何实施降维策略
36 0
|
12月前
【系统分析】成本中心的分类
【系统分析】成本中心的分类
111 0
|
12月前
|
编译器
【系统架构】架构评估的质量属性——可修改性
【系统架构】架构评估的质量属性——可修改性
231 1
|
编解码 数据可视化 前端开发
CVPR2020丨重新思考图像超分辨率的数据增强:综合分析和一个新的策略
从表3中可以看到,当使用了 CutBlur 对模型进行训练,模型在测试集上的性能得到了明显的提升,尤其是在 RealSR 数据集上,所有模型至少得到了0.22dB 的提升。而 CARN则能够在 RealSR测试集上达到 SOTA 性能(RCAN basline),性能与 LP-KPN近似,使用参数量仅为 LP-KPN 的22%。从图7也可以看到,残差强度图在使用 CutBlur 方法后得到误差明显的下降。
CVPR2020丨重新思考图像超分辨率的数据增强:综合分析和一个新的策略
|
机器学习/深度学习 数据采集 人工智能
推广TrustAI可信分析:通过提升数据质量来增强在ERNIE模型下性能
推广TrustAI可信分析:通过提升数据质量来增强在ERNIE模型下性能
推广TrustAI可信分析:通过提升数据质量来增强在ERNIE模型下性能
金蝶k3wise 核算项目、辅助资料
金蝶k3wise 核算项目、辅助资料   ----核算项目信息 select * from t_ItemClass ----核算项目字段信息 select * from t_ItemPropDesc where FItemClassID= 1 update t_ItemPro...
1332 0