軟件安全需求分析
2018-04-08 16:57:38 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
7.2.1 軟件安全需求分析
軟件安全需求是為保障實現(xiàn)業(yè)務(wù)功能而對相關(guān)信息的機(jī)密性、完整性和可用性提出的要求。開發(fā)一個安全的新的信息系統(tǒng),需要解決的問題常常是極為復(fù)雜的。系統(tǒng)的安全目標(biāo)是什么,系統(tǒng)應(yīng)該提供什么樣的安全服務(wù),工作將受到什么條件約束等等,這些都是安全系統(tǒng)的開發(fā)人員必須研究的問題,而這些問題往往是通過安全需求分析而得以解決的。
安全需求分析就是為了在軟件的開發(fā)人員和提出需求的人員之間建立一種理解和溝通的機(jī)制,以確定軟件的安全系統(tǒng)“做什么”而非“怎么做”(即如何實現(xiàn))的問題。安全需求以一種清晰、簡潔、一致且無二義性的方式,對一個待開發(fā)的軟件中各個有意義的方面進(jìn)行了陳述,它必須包含有足夠多的信息,以使開發(fā)人員編制一個能使用戶滿意的軟件系統(tǒng)。
標(biāo)簽:
安全需求
- 上一篇:軟件安全問題之BSI系列
- 下一篇:安全需求的分類