Сайн хамгаалттай код бичих талаар

Энэ удаад сайн хамгаалалттай код бичих талаар санал бодлоо хуваалцая гэж бодлоо. Эхлээд программ бичиж байхдаа программынхаа кодын мөн чанарыг ойлгох хэрэгтэй. Дараа нь түүгээрээ дамжуулж халдагч нартай адилхан сэтгэх хэрэгтэй. Сайн программ гэж хамгаалалт болон программын найдвартай ажиллагаа 2оос шууд хамаарна. Хамгаалатын хувьд нэг их чухалд тавигдахгүй байгаа дараа софтоо update хийгээд яваад байдаг тиймэрхүү тохиолдолууд их байдаг. Зарим нэг софт үйлдвэрлэгчдийн хувьд иймэрхүү зүйл их байгаа. Наад талын exception handling хэрэглэж байх хэрэгтэй. Хамгаалалтыг хүмүүс залхуутай, хамгаалалт болж чадсан үгүй эсэхэд үнэлт дүгнэлт өгөхөд хэцүү, ямар нэгэн бүтээгдэхүүн хийхэд хамгаалалт бол хамгийн түрүүнд шаардагдах асуудал биш гэж их үздэг. Энэ нь ч мөн үнэн юм. Веб хандалтад програм бичиж байгаа тохиолдолд дайралтууд нь шат шатандаа хийж болдог. Яагаад гэвэл гадна хандалттай байхгүй бол вэб байхын хэрэг байхгүй учраас. Номон дээрээс харж байсан хэдэн хамгаалалтын эвэнтүүдийг дурдая гэж бодлоо. Хамгаалалтын судалсан болон бэлэн үр дүнд хүрсэн ажлуудыг маш их байдаг.

Untitled

Хамгийн эхлээд хандаж байгаа IP хаягуудыг стандарт  хаяг мөн эсэхийг шалгах,

Удаан хандалтуудыг шалгаж үзэж байх, /scoring algorithm – аар /

Encryption ийг чухал хэсгүүд дээр ашиглаж байх,/ бид нар ч бас  encryption algorithm ийг хийх боломжтой байдаг, мэдээж энэ нь судалгаа хэрэгтэй /

Кодондоо мэдээж exception handling ашиглаж байх хэрэгтэй. Хэрэглэгчид болон дайралт хийх гэж байгаа хүнд программын өөрийн алдааг хэзээ ч харуулж болохгүй. Ямар нэгэн алдаа гарахад түүнийг мэдэж ямар алдаа гэдгийг warning маягаар харуулж байх

Юунаас яах гэж энэ хамгаалалтыг хийж байгааг мэдэх хэрэгтэй. Бид нар нүдээ аниад долоовор хуруугаа нийлүүлээд байдаг шүү. Тиймээс хамгаалалтаа дайралттай нь нийлүүлэх хэрэгтэй. Тийм үү?

Санаа бодлоо нэмж хуваалцвал баярлах болноо.

0 comments: