題組內容
四、資訊系統的安全性非常重要,要落實安全的軟體生命週期,須從安全需
求規格、安全設計階段著手整體資訊系統安全,並以安全程式設計原則
與最佳實務撰寫程式。程式安全分類可協助開發者辨識安全問題,了解
程式碼錯誤可能引發的安全問題,提升軟體安全。程式安全分類可以有:
「輸入驗證及表示(Input Validation and Representation)」
、「應用程式介面
誤用(API Abuse) 」
、「安全特性(Security Features)」 、「時間與狀態(Time
and State)」
、「錯誤處理(Error Handling)
」、「程式碼品質(Code Quality)」
、
「封裝(Encapsulation)
」等。