單價(jià): | 面議 |
發(fā)貨期限: | 自買家付款之日起 天內(nèi)發(fā)貨 |
所在地: | 廣東 廣州 |
有效期至: | 長期有效 |
發(fā)布時(shí)間: | 2023-12-10 05:05 |
最后更新: | 2023-12-10 05:05 |
瀏覽次數(shù): | 279 |
采購咨詢: |
請賣家聯(lián)系我
|
上門陪玩app開發(fā),軟件搭建,程序制作、系統(tǒng)設(shè)計(jì)彧昪翀
我們是軟件開發(fā)公司!軟件開發(fā)公司!軟件開發(fā)公司!不是此平臺(tái)方!請熟知,以下分享的內(nèi)容為個(gè)人觀點(diǎn),有需要做軟件的朋友請聯(lián)系······
由于游戲陪玩系統(tǒng)開發(fā)中會(huì)涉及到用戶及平臺(tái)的隱私信息和資金數(shù)據(jù),所以保證系統(tǒng)的安全性很重要,我們經(jīng)常通過安全架構(gòu)的設(shè)計(jì)實(shí)現(xiàn)這一目標(biāo),所謂的安全架構(gòu)就是圍繞著游戲陪玩系統(tǒng)開發(fā)的安全性而展開的設(shè)計(jì)工作。
一、安全架構(gòu)設(shè)計(jì)的原則
雖然關(guān)于安全架構(gòu)設(shè)計(jì)的原則有很多,但是在實(shí)際應(yīng)用當(dāng)中,并非是使用的越多越好,一般只需要做好以下兩種原則即可:
1、5A原則:在進(jìn)行游戲陪玩系統(tǒng)開發(fā)的安全架構(gòu)設(shè)計(jì)時(shí),需要圍繞身份認(rèn)證、訪問控制、授權(quán)、可審計(jì)性、資產(chǎn)保護(hù)這五個(gè)方面進(jìn)行合理性設(shè)計(jì)。
2、縱深防御原則:主要是指在游戲陪玩系統(tǒng)開發(fā)時(shí),要通過多種安全機(jī)制的建立實(shí)現(xiàn)系統(tǒng)的安全性。
5A原則在安全架構(gòu)設(shè)計(jì)時(shí)強(qiáng)調(diào)的是橫向防護(hù),注重的是安全架構(gòu)設(shè)計(jì)的合理性;縱深防御原則強(qiáng)調(diào)的是縱向防護(hù),注重的是安全架構(gòu)設(shè)計(jì)對統(tǒng)一問題不同層級和角度的處理。在游戲陪玩系統(tǒng)開發(fā)時(shí),將這兩種原則結(jié)合在一起,能實(shí)現(xiàn)更有效的安全防護(hù)。
二、安全架構(gòu)設(shè)計(jì)的關(guān)鍵點(diǎn)
雖然安全架構(gòu)設(shè)計(jì)一般是圍繞游戲陪玩系統(tǒng)開發(fā)設(shè)計(jì)去做的,但是在實(shí)際的設(shè)計(jì)中并不一定要涉及所有的架構(gòu)視圖,我們主要從以下五類架構(gòu)視圖入手:
1、邏輯架構(gòu)
主要的關(guān)注內(nèi)容是游戲陪玩系統(tǒng)開發(fā)的功能,從邏輯上對系統(tǒng)進(jìn)行分層,在安全架構(gòu)設(shè)計(jì)時(shí),需要從橫縱兩方面考量,橫方面重視的是分層架構(gòu)的合理性,縱方面重視的是安全架構(gòu)設(shè)計(jì)的安全性以及組件之間的獨(dú)立性。
2、物理架構(gòu)
主要關(guān)注的內(nèi)容是游戲陪玩系統(tǒng)開發(fā)中的機(jī)房、網(wǎng)絡(luò)、數(shù)據(jù)存儲(chǔ)、服務(wù)器等方面,是安全架構(gòu)設(shè)計(jì)中需要重點(diǎn)關(guān)注的架構(gòu)視圖,涉及到游戲陪玩系統(tǒng)開發(fā)的物理層、網(wǎng)絡(luò)層、應(yīng)用與數(shù)據(jù)層、系統(tǒng)與平臺(tái)層的安全設(shè)計(jì)。
3、開發(fā)架構(gòu)
在進(jìn)行游戲陪玩系統(tǒng)開發(fā)的安全架構(gòu)設(shè)計(jì)時(shí),組件間的交互是需要重點(diǎn)關(guān)注的方面,在利用時(shí)序圖進(jìn)行安全性設(shè)計(jì)描述時(shí),需要結(jié)合業(yè)務(wù)場景。
4、部署架構(gòu)
主要關(guān)注的內(nèi)容是游戲陪玩系統(tǒng)開發(fā)中服務(wù)器上的部署情況,在安全架構(gòu)設(shè)計(jì)時(shí)需要關(guān)注文件權(quán)限控制、端口是否開放等問題。
5、技術(shù)組件選型
在安全架構(gòu)設(shè)計(jì)時(shí),還需要注意組件選型和版本存在的漏洞,通過合理的選擇保證游戲陪玩系統(tǒng)開發(fā)的安全性。
在安全架構(gòu)設(shè)計(jì)完畢后,還要進(jìn)行安全評審,以此來分析安全架構(gòu)設(shè)計(jì)是否能達(dá)到安全防護(hù)的目的。本來游戲陪玩系統(tǒng)開發(fā)就是一個(gè)比較復(fù)雜的過程,融入安全架構(gòu)設(shè)計(jì)對于開發(fā)者而言,挑戰(zhàn)難度又升一級。