1.6 KiB
1.6 KiB
安全与密钥规范
触发条件
所有新服务、模块、接口、数据模型、部署、代码审查、依赖升级、发布或安全整改均应读取。
优先核验原文
12-security.md:第 2-4 章和匹配的语言/Web 子章节。03-overall-rd-standard.md:第 5 章及适用的实现/评审章节。09-artifact-management.md:涉及制品或依赖时读第 2.3、4、5 节。
规范要求
- 在适用处落实默认拒绝/失败安全、最小权限、特权分离、完全仲裁、零信任、会话/缓存和访问控制原则。
- 校验不可信输入,将客户端视为不可信,避免不安全错误暴露,落实原文规定的安全传输和失败终止。
- 禁止在日志中写入口令、密钥、令牌或敏感数据;禁止硬编码敏感信息和使用弱/私有加密;口令哈希应加盐;使用强随机数;生产/发布分支不得保留后门。
- 在服务端/资源边界实施授权;按对应语言或 Web 章节防护文件、命令、反序列化、上传和跳转;按要求扫描代码与依赖。
- 落实部署最小权限、日志/审计和弱口令控制。
工程建议
维护威胁模型、密钥清单、依赖升级负责人和安全例外台账;使用批准的密钥管理,并在合并和发版前自动执行密钥/依赖扫描。
审查证据
威胁模型、授权矩阵、扫描报告及整改/例外记录、密钥管理配置、脱敏日志、审计证据和发版审查记录。
使用边界
只能引用与实现语言相符的安全子章节;不得将 Java 专属示例作为 Python 的强制控制。