單價(jià): | 面議 |
發(fā)貨期限: | 自買(mǎi)家付款之日起 天內(nèi)發(fā)貨 |
所在地: | 廣東 廣州 |
有效期至: | 長(zhǎng)期有效 |
發(fā)布時(shí)間: | 2023-12-10 05:05 |
最后更新: | 2023-12-10 05:05 |
瀏覽次數(shù): | 312 |
采購(gòu)咨詢(xún): |
請(qǐng)賣(mài)家聯(lián)系我
|
上門(mén)陪玩app開(kāi)發(fā),軟件搭建,程序制作、系統(tǒng)設(shè)計(jì)彧昪翀
我們是軟件開(kāi)發(fā)公司!軟件開(kāi)發(fā)公司!軟件開(kāi)發(fā)公司!不是此平臺(tái)方!請(qǐng)熟知,以下分享的內(nèi)容為個(gè)人觀(guān)點(diǎn),有需要做軟件的朋友請(qǐng)聯(lián)系······
由于游戲陪玩系統(tǒng)開(kāi)發(fā)中會(huì)涉及到用戶(hù)及平臺(tái)的隱私信息和資金數(shù)據(jù),所以保證系統(tǒng)的安全性很重要,我們經(jīng)常通過(guò)安全架構(gòu)的設(shè)計(jì)實(shí)現(xiàn)這一目標(biāo),所謂的安全架構(gòu)就是圍繞著游戲陪玩系統(tǒng)開(kāi)發(fā)的安全性而展開(kāi)的設(shè)計(jì)工作。
一、安全架構(gòu)設(shè)計(jì)的原則
雖然關(guān)于安全架構(gòu)設(shè)計(jì)的原則有很多,但是在實(shí)際應(yīng)用當(dāng)中,并非是使用的越多越好,一般只需要做好以下兩種原則即可:
1、5A原則:在進(jìn)行游戲陪玩系統(tǒng)開(kāi)發(fā)的安全架構(gòu)設(shè)計(jì)時(shí),需要圍繞身份認(rèn)證、訪(fǎng)問(wèn)控制、授權(quán)、可審計(jì)性、資產(chǎn)保護(hù)這五個(gè)方面進(jìn)行合理性設(shè)計(jì)。
2、縱深防御原則:主要是指在游戲陪玩系統(tǒng)開(kāi)發(fā)時(shí),要通過(guò)多種安全機(jī)制的建立實(shí)現(xiàn)系統(tǒng)的安全性。
5A原則在安全架構(gòu)設(shè)計(jì)時(shí)強(qiáng)調(diào)的是橫向防護(hù),注重的是安全架構(gòu)設(shè)計(jì)的合理性;縱深防御原則強(qiáng)調(diào)的是縱向防護(hù),注重的是安全架構(gòu)設(shè)計(jì)對(duì)統(tǒng)一問(wèn)題不同層級(jí)和角度的處理。在游戲陪玩系統(tǒng)開(kāi)發(fā)時(shí),將這兩種原則結(jié)合在一起,能實(shí)現(xiàn)更有效的安全防護(hù)。
二、安全架構(gòu)設(shè)計(jì)的關(guān)鍵點(diǎn)
雖然安全架構(gòu)設(shè)計(jì)一般是圍繞游戲陪玩系統(tǒng)開(kāi)發(fā)設(shè)計(jì)去做的,但是在實(shí)際的設(shè)計(jì)中并不一定要涉及所有的架構(gòu)視圖,我們主要從以下五類(lèi)架構(gòu)視圖入手:
1、邏輯架構(gòu)
主要的關(guān)注內(nèi)容是游戲陪玩系統(tǒng)開(kāi)發(fā)的功能,從邏輯上對(duì)系統(tǒng)進(jìn)行分層,在安全架構(gòu)設(shè)計(jì)時(shí),需要從橫縱兩方面考量,橫方面重視的是分層架構(gòu)的合理性,縱方面重視的是安全架構(gòu)設(shè)計(jì)的安全性以及組件之間的獨(dú)立性。
2、物理架構(gòu)
主要關(guān)注的內(nèi)容是游戲陪玩系統(tǒng)開(kāi)發(fā)中的機(jī)房、網(wǎng)絡(luò)、數(shù)據(jù)存儲(chǔ)、服務(wù)器等方面,是安全架構(gòu)設(shè)計(jì)中需要重點(diǎn)關(guān)注的架構(gòu)視圖,涉及到游戲陪玩系統(tǒng)開(kāi)發(fā)的物理層、網(wǎng)絡(luò)層、應(yīng)用與數(shù)據(jù)層、系統(tǒng)與平臺(tái)層的安全設(shè)計(jì)。
3、開(kāi)發(fā)架構(gòu)
在進(jìn)行游戲陪玩系統(tǒng)開(kāi)發(fā)的安全架構(gòu)設(shè)計(jì)時(shí),組件間的交互是需要重點(diǎn)關(guān)注的方面,在利用時(shí)序圖進(jìn)行安全性設(shè)計(jì)描述時(shí),需要結(jié)合業(yè)務(wù)場(chǎng)景。
4、部署架構(gòu)
主要關(guān)注的內(nèi)容是游戲陪玩系統(tǒng)開(kāi)發(fā)中服務(wù)器上的部署情況,在安全架構(gòu)設(shè)計(jì)時(shí)需要關(guān)注文件權(quán)限控制、端口是否開(kāi)放等問(wèn)題。
5、技術(shù)組件選型
在安全架構(gòu)設(shè)計(jì)時(shí),還需要注意組件選型和版本存在的漏洞,通過(guò)合理的選擇保證游戲陪玩系統(tǒng)開(kāi)發(fā)的安全性。
在安全架構(gòu)設(shè)計(jì)完畢后,還要進(jìn)行安全評(píng)審,以此來(lái)分析安全架構(gòu)設(shè)計(jì)是否能達(dá)到安全防護(hù)的目的。本來(lái)游戲陪玩系統(tǒng)開(kāi)發(fā)就是一個(gè)比較復(fù)雜的過(guò)程,融入安全架構(gòu)設(shè)計(jì)對(duì)于開(kāi)發(fā)者而言,挑戰(zhàn)難度又升一級(jí)。