-
需求工程師不要僅僅從用戶的角度出發考慮系統的功能,還應從攻擊者的角度出發考慮系統的漏洞。
2018-05-24
-
軟件安全需求和設計是開發安全軟件的基礎
2018-05-24
-
信息系統安全需求的分析過程,由于具體實現存在區別,但是總的來說主要有以下幾個基本的步驟:
2018-04-08
-
用戶對安全方面的需求有很多,涉及待開發系統的功能、性能和約束等各個方面的內容。 “信息技術安全性認證通用標準”(Commo,,Criteria for Inform!ation Technology Security Evaluation,CC)中將安全需求劃分為安全功能需求(Security functional requirements)和安......
2018-04-08
-
軟件安全需求是為保障實現業務功能而對相關信息的機密性、完整性和可用性提出的要求。開發一個安全的新的信息系統,需要解決的問題常常是極為復雜的。系統的安全目標是什么,系統應該提供什么樣的安全服務,工作將受到什么條件約束等等,這些都是安全系統的開發人員必須研究的問題......
2018-04-08
-
該過程區域的目的是明確地為系統識別出與安全相關的需求,它要求在所有部門, 包括用戶之間達成對安全需求的共同認識。確定安全需求涉及定義系統安全的基本原則,以此滿足有關安全的所有法律
2018-03-12