首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/130226

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

Android平台中的安全编程

 CERT安全编程团队,隶属于卡内基梅隆大学软件工程学院,最近发布了Android平台上Java应用的安全编程指南。 CERT在该领域已经有所积累,并且在2013年发布CERT Java安全编程规范,后来出版Java编程指南:可靠安全编程的75条建议一书,该Android指南是对以上工作成果的拓展和延伸。所以,在新版Android编程规范和指南中,一部分是参照已有的Java规范指南,当然也少不了与Android相关,致力于解决移动相关问题的新规则。 Lori Flynn是发起CERT Android编程规范和指南的研究人员之一,据她所说,“其他地方也存在这样的Android安全编程建议,但是我们发现这些建议都不完整并且分散在网络的各个角落。”CERT研究人员采用以下三种方式制定了新版Android编程规范与指南: 挖掘CERT已有的安全编程规范; 研究已有漏洞数据库,包括国土安全部的国家漏洞数据库等; 研究目前与安全相关的文献,比如,研究论文、在线文章以及安全会议演讲等。 所有规范和指南都可以在CERT Wiki上获取。每条记录以简要概述开头,然后描述此条规范所要解决的安全问题,并且包...

《腾讯iOS测试实践》一一1.2 工程效率

本节书摘来自华章计算机《腾讯iOS测试实践》一书中的第1章,第1.2节,作者:丁如敏 王琳 等著  更多章节内容可以访问云栖社区“华章计算机”公众号查看。 1.2 工程效率 总体来说,工程效率就是研发效率(包含测试效率)。这里我们会把测试效率单独提出来进行说明,因为这是与测试工程师相关度最大的工作。研发效率,其实就是让产品上线的时间更快(在品质有保障的前提下),大多数时候是说与研发流程相关的(不局限于敏捷流程,Feature Team研发模型),例如包含但不局限于以下活动。需求评审:需求评审机制以及更新通知,避免需求有改动而没有及时同步到相关角色。代码质量:静态代码扫描,千行代码缺陷率等。架构评审:代码架构的讨论以及评审。Bug流程:Bug生命周期,避免随便修改Bug状态以及备注缺失。Code Review:代码评审,如果有代码评审委

相关文章

发表评论

资源下载

更多资源
Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Rocky Linux

Rocky Linux

Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。