五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > 軟件安全設計

軟件安全設計

2018-04-08 17:10:10 | 來源:中培企業IT培訓網

7.2.2  軟件安全設計

在軟件設計階段,需要根據安全需求方案確定的安全目標,對初步風險評估確定的控制措施的具體技術實現而進行安全設計,包括概要設計和詳細設計兩個階段。

1.安全設計的工作內容

概要設計階段確定應用系統的安全整體架構,安全概要設計階段,包括但不限于:安全體系結構設計、各功能塊間的處理流程、與其它功能的關系、安全協議設計、安全接口設計等;詳細設計階段作為安全功能的程序設計階段,應當直接指導安全功能的編碼工作。包括但不限于:模塊設計、內部處理流程、數據結構、輸入/輸出項、算法、邏輯流程圖等。

2.安全設計的主要活動

1)詳細風險評估:從確定需要保護的信息資產出發,分析系統面臨的安全威脅、系統自身存在的脆弱點,威脅利用弱點的影響,從而確定系統風險。

2)控制措施選擇:根據安全目標及詳細風險評估的結果,從應用設計的角度選擇必要的安全控制措施,并從成本、安全性、用戶體驗等方面綜合選擇最佳的控制措施。

3)安全技術實現:完成安全控制措施技術實現的設計工作,技術實現分為三步:結構設計、模塊設計及詳細設計。

4)設計審查:檢查安全設計是否符合安全需求。 3.安全設計原則

軟件的安全設計應該盡量遵循一些安全設計原則,這些原則是軟件開發和軟件測試中有關安全經驗的高度總結,用于指導安全開發人員(特別是軟件架構師和設計師)開發更為安全的軟件。

標簽: 軟件安全設計
主站蜘蛛池模板: 国内精品久久久久伊人av | 四虎永久免费观看在线 | 公妇仑乱在线观看 | 黄色片播放 | 九九久久久久久久久激情 | 成人网站国产99 | 天天五月 | 四虎成人精品一区二区免费网站 | 色婷婷伊人 | 国产精品久久久久免费观看视频 | 人人干人人干人人干 | 国产亚洲中文久久网久久综合 | 伊在人亚洲香蕉精品区麻豆 | 四虎影视永久在线看无码 | 羞羞视频网站在线免费观看 | 中国gay男同志高清xxxx | 国产97人人超碰CAO蜜芽PR | 日本一区二区三区久久久久久久久不 | 亚洲在线免费观看视频 | 男人j放进女人j免费视频无遮挡 | www.se五月 | 成为人视频在线观看 | 种付おじさんと在线观看 | 日韩三级a | 久久98| 国产99一区二区 | 国产精品夜夜夜 | 少妇人妻偷人激情视频 | 欧美又大粗又黄又爽无码 | 我的公强要了我高潮 | 成人在线免费公开观看视频 | 欧美人禽猛交乱配视频网站 | 中文乱码免费一区二区 | 小鲜肉男男gay做受xxx | bdsmvideos捆绑hd| 超清中文乱码字幕在线观看 | 一边吃奶一边做爰爽到爆视频 | 日本aaaaaa | 99综合99| 手机成人影视 | 日本午夜精品一区二区三区 |