Files
telecom-rd-project-template/.agents/skills/telecom-rd-standards/references/06-security-and-secrets.md
T
2026-07-28 22:30:20 +08:00

32 lines
1.6 KiB
Markdown

# 安全与密钥规范
## 触发条件
所有新服务、模块、接口、数据模型、部署、代码审查、依赖升级、发布或安全整改均应读取。
## 优先核验原文
- `12-security.md`:第 2-4 章和匹配的语言/Web 子章节。
- `03-overall-rd-standard.md`:第 5 章及适用的实现/评审章节。
- `09-artifact-management.md`:涉及制品或依赖时读第 2.3、4、5 节。
## 规范要求
- 在适用处落实默认拒绝/失败安全、最小权限、特权分离、完全仲裁、零信任、会话/缓存和访问控制原则。
- 校验不可信输入,将客户端视为不可信,避免不安全错误暴露,落实原文规定的安全传输和失败终止。
- 禁止在日志中写入口令、密钥、令牌或敏感数据;禁止硬编码敏感信息和使用弱/私有加密;口令哈希应加盐;使用强随机数;生产/发布分支不得保留后门。
- 在服务端/资源边界实施授权;按对应语言或 Web 章节防护文件、命令、反序列化、上传和跳转;按要求扫描代码与依赖。
- 落实部署最小权限、日志/审计和弱口令控制。
## 工程建议
维护威胁模型、密钥清单、依赖升级负责人和安全例外台账;使用批准的密钥管理,并在合并和发版前自动执行密钥/依赖扫描。
## 审查证据
威胁模型、授权矩阵、扫描报告及整改/例外记录、密钥管理配置、脱敏日志、审计证据和发版审查记录。
## 使用边界
只能引用与实现语言相符的安全子章节;不得将 Java 专属示例作为 Python 的强制控制。