Nguyên tắc thứ tư thu hút sự chú ý đến cơ bản "thông tin bảo mật thành viên Tam điểm" bảo mật, tính toàn vẹn và tính khả dụng và cho thấy một quá trình liên tục xem xét và xác định bất kỳ lựa chọn thiết kế trong các tiêu chuẩn mà có thể nuôi dưỡng từ chối dịch vụ hoặc kích hoạt mớiSTRIDE mối đe dọa. Ngoài ra, các giao thức có thể kết hợp bảo mật mới nhấtgiải pháp hoặc các cơ chế để được tương lai-bằng chứng và linh hoạt. Lời đề nghị cụ thể bao gồm thông báo tự động của các bộ điều khiển ngay sau khi một bộ điều khiển đã yêu cầu mộtvai trò tổng thể thay đổi hoặc sử dụng duy nhất phím hoặc giấy chứng nhận cho bất kỳ kết nối hoạt động. Trong khi các yêu cầu này không rõ ràng giảm thiểu một mối đe dọa STRIDE, họ đề xuất một xem xétquá trình cho đặc điểm kỹ thuật toàn bộ mà có thể làm giảm nguy cơ DoS trong tương lai, giả mạo hoặcGiả mạo.
đang được dịch, vui lòng đợi..
