前段时间曾经看到一则新闻,说的是前白宫负责电脑安全事务的顾问说,软件开发人员应当对他们编写的代码的安全负责。由此引发了我一些思考。
的确,可能很少有人能够保证他们自己编写的代码是安全的。这里面有很多问题。一方面,程序员的能力有限,大学教育的指导思想重点在于可用性、可管理性、可扩展性等等,对安全性方面的考虑很少。另一方面,源代码特别是功能模块的源代码的共享,使许多程序员在编写软件的的时候首先是利用现有他人的资源,拷贝别人的代码模块最后拼凑成自己的软件。因此代码的安全并没有掌握在自己的手中。
在计算机安全面临严峻挑战的今天,用户越来越多的关注应用的安全性问题。即使是项目经理,也希望程序员能够开发出基于安全保证的代码来。
眼前有一些工作可以开展以缓解代码安全性的问题:
1、大学教育指导思想应包含代码安全方面的领域。
2、增加相关培训。
3、研究代码安全检测的相关技术。
以上是我的几点思考,欢迎大家和我交流。