次のページ 前のページ 目次へ

8. 相手に返す情報は注意深く選ぶ

8.1 返す情報をできるだけ少なくする

信頼できないユーザには情報を与えすぎてはならない.単に成功または失敗を 返し,失敗の場合も単に失敗した事実と失敗した理由に関する最小限の情報を 返すだけにすること. 詳しい情報は監査するためのログとして保存する. 以下に例を示す:

8.2 出力先が詰まっている場合や応答しない場合への対処

ユーザは,安全にすべきプログラムがユーザに情報を返す出力経路を詰まらせ たり,応答しなくさせることができる. 例えば,故意にウェブブラウザを停止させたり,TCP/IP 経路の反応を遅くで きる. 安全にすべきプログラムは,こういった場合にも対処できなければならない. 特に,サービス妨害攻撃の余地を与えないために,(できれば応答を返す前に) 素早くロック状態から抜け出せるべきである. ネットワーク向けの書き出しリクエストには,必ずタイムアウトを設定すべき である.


次のページ 前のページ 目次へ