05 看懂其他设计师的技术方案
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,不是问题的问题 看懂其他人设计师的技术方案对于技术人员来说都不屑于讲的问题,说句调侃的话,对于有节操的程序员这个问题都不好意思提这个问题。当然也有人想这个问题其实每个人都要解决的,不光是安全架构设计
千家信息网最后更新 2025年12月01日05 看懂其他设计师的技术方案
不是问题的问题
看懂其他人设计师的技术方案对于技术人员来说都不屑于讲的问题,说句调侃的话,对于有节操的程序员这个问题都不好意思提这个问题。当然也有人想这个问题其实每个人都要解决的,不光是安全架构设计师,要不然是没有办法合作的。我这个里想强调的是开发团队内部由于在开发的过程中有非常多的交流,对于方案的理解不是很依赖或者说就不依赖设计的文档的,很多设计文档都是事后的总结,但是对于安全架构设计师通常就没有那么频繁的交流机会了.
读其他人设计方案的误区
与开发团队的资源不同,安全架构设计师可是不会分为Java、C/C++、.Net等等这么多的资源的,我们不得不做到兵来将挡水来土掩,Java问题需要处理,C/C++项目也要参加。同时项目不可能等我们先学习.Net语言之后再做安全设计或者评估.
误区一:关注开发语言的细节(语言的特性必须依赖于具体开发的能力已经和开发合作)
技术方案中大部分内容是说明功能模块的,并且功能模块的定义往往是考虑开发的便利性的(康威定理),所以想从这份已功能视角的技术方案中提取安全问题和方案是有不少困难的。
误区二:过分关注功能实现细节
误区三:按照开发的思路分析设计文档
分两步走看技术方案的方法
1,重新组织设计方案,将逻辑模块归类为路由,注册,认证,授权,数据的生命周期管理,系统的生命周期管理。生命周期指的是从出生到消亡。
2,带着安全的问题列表检查第一步重新编组过的设计方案。
卖个关子
具体如何操作上述两个步骤后期将会说明.
本节思考
1,你自己是如何读其他人的方案的,碰到过什么问题?
传送门
安全架构设计师成长路上的三维坐标系

设计
方案
问题
开发
安全
技术
设计师
功能
架构
误区
周期
文档
模块
生命
语言
功能模块
团队
细节
设计文档
资源
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全理论是什么意思
阳江软件开发贵吗
提高金融网络安全
上海测试软件开发平台
服务器抓包分析工具
服务器托管的标准
学习软件服务器设置是什么意思
凤凰天博网络技术有限公司
数据库某个值保留小数位
服务器有3个硬盘怎么装系统
轻量应用服务器可做数据库服务器
cis2020网络安全大会
维护网络技术
网络安全教育危害
指挥中心网络安全事故
天津网络技术咨询口碑推荐
计算机网络技术 期中试题
人员分管理 技术 服务器
密云区环保软件开发调试
数据库表的构成三要素是哪些
宝山区品质软件开发服务价格
福州专业网络安全维护
软件开发要求及条件
双u服务器温度压不住
吉林红燚互联网科技有限公司
介绍一下客户服务器方式
制作服务器u盘启动盘哪个软件好
cidas官网数据库
大国网络安全博弈包含什么
支付交易软件开发