Linux系统安全:纵深防御、安全扫描与入侵检测
上QQ阅读APP看书,第一时间看更新

1.2.1 STRIDE模型

微软的STRIDE模型是常用的威胁模型之一。STRIDE这6个字母分别代表身份欺骗(Spoofing identity)、篡改数据(Tampering with data)、否认性(Repudiation)、信息泄露(Information disclosure)、拒绝服务(Denial of service)、提权(Elevation of privilege)。

STRIDE模型针对的属性、定义和例子参考如表1-1所示。

表1-1 STRIDE模型

在分析面对的威胁时,我们应该利用STRIDE模型来分门别类地总结和梳理,这样才能更完整清晰地整理出所有的潜在威胁,并制定出相应的解决方案。