2011-08-25 3 views
0

내 서버와 통신하는 사용자 이름/암호 기반 데스크톱 응용 프로그램을 C++로 개발 중입니다. 현재 유선 위협을 무시하고 사용자 시스템에 대한 위협과이를 방지하는 방법을 알고 싶습니다. "나쁜 사람"컴퓨터에 물리적으로 액세스가있는 경우, 그것은 더 이상 안전을 고려하지 않을 수 있습니다 예컨대 키로거, 화면 인쇄 등데스크톱 응용 프로그램에 대한 일반적인 보안 위협에 대한 방어

+3

노턴은 충분하지 않습니까? –

+0

@ 코드 : 첫 번째 20m는 무료이며, WireSafe (tm) 구독을 구매하십시오! –

+0

일반적으로 가장 큰 위협은 사용자입니다. 이제는 제거 할 수있는 경우 ...) – Nim

답변

1

그들 중 10 Immutable Laws of Security

하나는 주장이있다. 기간.

화면 캡처, 키로거 등과 비교하여 사람들이 여기에서 말한 모든 측정 값은 키보드와 마더 보드 사이의 하드웨어를 걸러 내거나 RAM을 읽거나 무언가를 부착하여 누군가가 부팅 할 수 있습니다. 시스템 및 그 특정 (및 악화) OS에서 귀하의 프로그램을 실행 ...

1

래리 Osterman는 꽤 좋은 series on threat modeling 썼습니다. 지루한 운동 일 수도 있지만 위협이 무엇인지, 방어선을 세울 수 있는지에 대한 생각을 명확하게하는 데 도움이됩니다. 더 유용한 답변을 생성하는보다 구체적인 질문을 작성하는 데 도움이 될 것입니다.

관련 문제