闭卷重建依赖图与传递风险的对象、状态、事件、不变量与一个失败反例。
计算机安全与安全实验 · 小纸条
选一章打印。双面打印(按长边翻页)后沿虚线剪开,每张卡片正面题目、背面答案。
闭卷重建版本锁定与可复现构建的对象、状态、事件、不变量与一个失败反例。
闭卷重建SBOM与来源证明的对象、状态、事件、不变量与一个失败反例。
闭卷重建签名、校验与发布链的对象、状态、事件、不变量与一个失败反例。
闭卷重建漏洞响应与安全升级的对象、状态、事件、不变量与一个失败反例。
闭卷重建实验:依赖许可策略检查的对象、状态、事件、不变量与一个失败反例。
闭卷重建实验:制品摘要清单验证的对象、状态、事件、不变量与一个失败反例。
核心机制:版本锁定与可复现构建必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕版本锁定与可复现构建构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:版本锁定与可复现构建不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。
核心机制:依赖图与传递风险必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕依赖图与传递风险构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:依赖图与传递风险不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。
核心机制:签名、校验与发布链必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕签名、校验与发布链构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:签名、校验与发布链不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。
核心机制:SBOM与来源证明必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕SBOM与来源证明构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:SBOM与来源证明不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。
核心机制:实验:依赖许可策略检查必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕实验:依赖许可策略检查构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:实验:依赖许可策略检查不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。
核心机制:漏洞响应与安全升级必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕漏洞响应与安全升级构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:漏洞响应与安全升级不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。
核心机制:实验:制品摘要清单验证必须同时声明资产、信任边界、允许行为、拒绝规则、可观察证据与失效后的安全状态;实验入口:围绕实验:制品摘要清单验证构造本地正常、边界、恶意格式和恢复四组输入,只验证防御性质,不连接或攻击外部系统;边界:实验:制品摘要清单验证不能把一次成功或工具告警当作安全证明;授权范围、误报漏报、密钥与隐私副作用必须显式处理。