需求工程师不要仅仅从用户的角度出发考虑系统的功能,还应从攻击者的角度出发考虑系统的漏洞。
[企业新闻] 2018-05-24软件安全需求和设计是开发安全软件的基础
[企业新闻] 2018-05-24信息系统安全需求的分析过程,由于具体实现存在区别,但是总的来说主要有以下几个基本的步骤:
[企业新闻] 2018-04-08用户对安全方面的需求有很多,涉及待开发系统的功能、性能和约束等各个方面的内容。 “信息技术安全性认证通用标准”(Commo,,Criteria for Inform!ation Technology Security Evaluation,CC)中将安全需求划分为安全功能需求(Security functional requirements)和安......
[企业新闻] 2018-04-08软件安全需求是为保障实现业务功能而对相关信息的机密性、完整性和可用性提出的要求。开发一个安全的新的信息系统,需要解决的问题常常是极为复杂的。系统的安全目标是什么,系统应该提供什么样的安全服务,工作将受到什么条件约束等等,这些都是安全系统的开发人员必须研究的问题......
[企业新闻] 2018-04-08该过程区域的目的是明确地为系统识别出与安全相关的需求,它要求在所有部门, 包括用户之间达成对安全需求的共同认识。确定安全需求涉及定义系统安全的基本原则,以此满足有关安全的所有法律
[企业新闻] 2018-03-12