安全地软件开发生命周期.PDFVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全的软件开发生命周期 程绍银 sycheng@ 软件安全与测试 大纲 软件开发生命周期概述 传统的软件开发生命周期 安全的软件开发生命周期 其他安全软件开发生命周期模型 软件安全与测试 2 大纲  软件开发生命周期概述 传统的软件开发生命周期 安全的软件开发生命周期 其他安全软件开发生命周期模型 软件安全与测试 3 软件过程 软件过程是为了获得高质量软件产品,在软 件工具支持下由软件人员完成的一系列软件 工程活动 软件过程规定了开发软件所需完成的各项任 务和步骤,它与软件生成期、生产期模型、 软件开发工具和参与开发的人员等多方面因 素有关 1995年, 《ISO/IEC 12207 信息技术——软 件生成期过程》定义了17个软件过程 软件安全与测试 4 软件过程(ISO/IEC 12207) 主要过程 支持过程 组织过程 软件安全与测试 5 主要过程 获取:需方获取系统、软件产品或软件服务的活动。由 需方定义需求,然后委托供方或双方一起进行需求分析 ,需求分析的结果要由需方确认。需方应该准备招标证 书、合同及验收条款 供应:由供方向需方提供系统、软件产品或软件服务的 活动。供方要对需求进行评审,然后准备投标,中标后 签订合同。制定项目计划、实施计划、开展评审、交付 产品 开发:开发者定义并且开发软件产品。由开发者参与进 行系统分析和系统结果设计,然后进行软件分析、软件 结构设计和软件详细设计。在设计的基础上着手编码和 测试,将测试的软件集成在一起,进行系统集成和系统 测试,最后进行安装,并且提供验收支持 软件安全与测试 6 主要过程 运行:供方协助需方制定运行计划并进行运行测试 ,最终由运行支持者运行系统 维护:维护者提供系统维护服务的活动。用户对系 统运行中出现的问题进行记录;维护者分析维护记 录,实施变更;对维护结果进行评审。维护还包括 为满足用户新的要求,对软件进行修改或二次开发 软件安全与测试 7 支持过程 文档编制 配置管理 质量保证 验证 确认 联合评审 审核 问题解决 软件安全与测试 8 配置管理 通过技术或行政手段对软件产品及其开发过 程和生命周期进行控制、规范的一系列措施 目标:记录软件产品的演化过程,确保软件 开发者在软件生命周期中各个阶段都能得到 精确的产品配置 诸多工具:CVS 、VSS 、SVN(Subversi

文档评论(0)

133****0075 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档