ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

アプリケーションとセキュリティ

超いい加減にアプリケーションの機能を細分化していくと、「データの保存」、「データの削除」、「データの検索」、「データの加工」、「データの取り込み」、「データの出力」って感じに落とし込めるのかなぁ?で、これらを組み合わせていけば、いろんな機能が構成できると(たぶんこれらの機能はもっと細分化できるはず)・・・
データの生成から、消失までを考えると、細分化された機能を安全にすることと、各機能の接点を安全にすると安全なアプリケーションができる?
また、データの流れが信頼できるように構成されていれば安全?あ〜なんかイメージはあるんだけど、言葉が出てこないw
で、細分化された機能を部品化して安全なものにしていけば、開発者は接点部分の安全性に注意すればよいから楽になる?
というふうな具合に、ボトムアップで考えてみるテストw
あくまで思考実験なので・・・
しかし、デザインパターンを勉強せんといかんな、これは。