系统安全架构:让系统“固若金汤“
系统安全架构:让系统"固若金汤"
你家装修房子:
- 装好门锁 → 防小偷
- 装好窗户栅栏 → 防入侵
- 装好监控 → 及时发现
- 买好保险 → 万一出事能赔
系统安全架构就是给软件系统装上这些"防护措施"。
安全的核心原则
1. 纵深防御
不要依赖单一防护:
边界防火墙 → WAF → 认证 → 授权 → 审计每层都要有防护,即使一层被攻破,还有下一层。
2. 最小权限
只给必要的权限:
- 用户:只用能用的功能
- 服务:只用需要的API
- 进程:只用需要的资源
3. 零信任
永不信任,始终验证:
- 内部请求也要验证
- 每次访问都要认证
- 默认不可信
4. 默认安全
安全要从默认配置开始:
- 默认关闭不必要的服务
- 默认启用安全选项
