伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > 軟件安全問題之BSI系列

軟件安全問題之BSI系列

2018-04-08 16:40:26 | 來源:中培企業(yè)IT培訓網(wǎng)

5)BSI系列

BSI認為軟件安全有三根支柱:風險管理、軟件安全接觸點和安全知識,其強調(diào)了在軟件的整個生命周期中風險管理的重要性,并要求風險管理框架貫穿整個開發(fā)過程。BSI明確了安全知識在軟件安全中的重要性,但是沒有強調(diào)要把安全培訓作為軟件安全開發(fā)的先決條件。

軟件安全接觸點針對軟件安全開發(fā)中可能出現(xiàn)的問題,通過從“白帽子”和“黑i舊子” 兩個角度出發(fā),提出了七個工作接觸點(實踐方法),以在軟件開發(fā)生命周期的每一個階段盡可能地避免和?肖除漏洞。同時,軟件安全接觸點具有較好的通用性,能夠和不同的軟件開發(fā)模型相結(jié)合。軟件安全接觸點從頂層給出安全實踐要求,但是對于執(zhí)行安全實踐的具體節(jié)描述不多。

BSIMM收集了很多軟件企業(yè)在軟件安全開發(fā)方面的措施和方法,并按照軟件安全開發(fā)框架進行描述,找出這些軟件企業(yè)的共同點和不同點,從而給其他企業(yè)提供實踐參考。因此, 盡管BSIMM本身不提出任何建議,軟件企業(yè)還是可以根據(jù)BSIMM的數(shù)據(jù)了解常用的軟件安全開發(fā)措施,同時可以用來和自己開發(fā)方法進行比較。

在軟件的生命周期中,需求分析和軟件設(shè)計都是應該在軟件編碼之前開始的工作,而所有的軟件安全開發(fā)模型,也都為安全需求分析和軟件安全設(shè)計的有關(guān)活動預留了位置。需求分析和軟件設(shè)計階段一旦出現(xiàn)失誤,在軟件生命周期的后期再挽回,其代價將是非常昂貴的。因此,軟件開發(fā)企業(yè)一定要重視軟件安全需求分析和軟件安全設(shè)計過程。這兩項工作做得好,可以為開發(fā)出安全的軟件奠定良好的基礎(chǔ)。

安全需求分析應當以風險管理為基礎(chǔ),建立“危險…分析計劃,建立軟件安全需求定義,以確保軟件安全需求定義的正確性,并完成相關(guān)文檔的撰寫。對于軟件系統(tǒng)的每一項需求,都應該在軟件安全設(shè)計階段認真考慮。安全專家Gary McGrawjfl士認為,有50010的安全問題由設(shè)計瑕疵引起。換句話說,在軟件需求和設(shè)計階段充分做好安全工作,不僅可以極大地提高軟件的安全性,而且還可以以極低的成本來獲得更高的軟件安全性。

軟件設(shè)計階段要明確軟件安全目標以及采取的有效措施,相關(guān)的安全設(shè)計內(nèi)容一般包括:系統(tǒng)安全框架、訪問控制機制、主體權(quán)利和權(quán)限、加密方法和算法、數(shù)據(jù)完整性機制、 敏感數(shù)據(jù)處理機制、內(nèi)部通信機制等。

標簽: 風險管理
主站蜘蛛池模板: 亚洲国产精品无码二区 | 欧美一区二区三区红桃小说 | 激情欧美网站 | av第一福利在线导航 | 欧美老熟妇乱子伦视频 | 一区二区三区日韩视频在线观看 | 97影院在线免费看 | 欧美成人A片一区二区不卡 91一区视频 | 爱爱视频免费网址 | 91九色国产ts另类人妖 | 91精品国产乱码久久久久久久 | 久久夜色精品国产欧美一区麻豆 | 国产黄色在线免费观看 | 亚洲码欧洲码一二三区麻豆 | av天在线 | 久综合在线| 日韩免费小视频 | 日日射天天操 | 久久AV无码乱码A片无码波多 | 亚洲区激情区无码区日韩区 | 久久成年片色大黄全免费网站 | 欧美精品乱码99久久影院 | 性中国妓女毛茸茸视频 | 男女无遮挡高清性视频 | 久久99青青精品免费观看 | 国产高清精品一区二区 | 极品大长腿啪啪高潮露脸 | 国产日韩精品一区 | 无码人妻精品一区二区三区久久 | 国产疯狂伦交大片 | 亚洲精品蜜桃久久久久久 | 日本va在线观看 | 本道天堂成在人线AV无码免费 | 成人无码α片在线观看 | 初尝人妻的滋味hd | 国产亚洲精品久久久999密臂 | 天天干一干 | av免费观看不卡 | 日本美女视频一区二区 | av一区二区在线观看 | 亚洲av乱码中文一区二区三区 |