軟件安全需求分析
2018-04-08 16:57:38 | 來源:中培企業IT培訓網
7.2.1 軟件安全需求分析
軟件安全需求是為保障實現業務功能而對相關信息的機密性、完整性和可用性提出的要求。開發一個安全的新的信息系統,需要解決的問題常常是極為復雜的。系統的安全目標是什么,系統應該提供什么樣的安全服務,工作將受到什么條件約束等等,這些都是安全系統的開發人員必須研究的問題,而這些問題往往是通過安全需求分析而得以解決的。
安全需求分析就是為了在軟件的開發人員和提出需求的人員之間建立一種理解和溝通的機制,以確定軟件的安全系統“做什么”而非“怎么做”(即如何實現)的問題。安全需求以一種清晰、簡潔、一致且無二義性的方式,對一個待開發的軟件中各個有意義的方面進行了陳述,它必須包含有足夠多的信息,以使開發人員編制一個能使用戶滿意的軟件系統。
標簽:
安全需求
- 上一篇:軟件安全問題之BSI系列
- 下一篇:安全需求的分類