- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
                        查看更多
                        
                    
                T17-软件安全体系建设
                    软件安全体系建设 
Parasoft为您的软件安全保驾护航 
什么是软件安全? 
                  Software Security 就是指软件在收到恶意攻击的情形下依 
                  然能够继续正确运行及确保软件被在授权范围内合法使 
                  用的思想。 
     Software               软件安全  Software 
     Security                                                      Safety 
                   Software Safety 就是指软件在正常运行状态下,通过某 
                   些特定的计算或逻辑路径时,自身能够保障运行结果满 
                   足预期要求的行为。 
软件安全的挑战 
                  病毒入侵                 恶意植入 
                                                            功能混乱 
 程序崩溃 
                            软件安全 
                                                                数据错误 
 信息泄露 
                                               常识漏洞 
这些威胁带来的困境 
  重要信息泄露 
   个人、企业、机构、乃至政府信息,全都依托于软件保护。如出现泄露危机,人身财产 
   安全将得不到保障。信息安全在金融、政府、军工、企业中有着至关重要的作用。 
  程序意外崩溃 
   程序内部不稳定造成意外崩溃问题,导致使用者无法正确完成操作,甚至出现错误操作。 
   程序稳定在医疗、汽车、轨交等行业中是人身生命安全的保障。 
  病毒入侵 
   病毒是软件研发过程中的负产物,已经成为了全世界稳定发展的巨大威胁。只要关乎信 
   息化、网络化,病毒永远是最大的敌人。 
  恶意植入 
   程序由于防护措施不完善,容易出现后门现象。黑客能够通过防护措施的漏洞,进行程 
   序的恶意植入,将一些不良信息不断进行植入,导致程序出现各种问题,甚至让使用者 
   丧失主导能力。特别对于当前的移动设备应用此现象尤其明显。 
这些威胁带来的困境 
  数据错误 
   程序本身的坚固性和逻辑性存在问题而导致的严重安全隐患,通常会严重的人身财产安 
   全问题。特别是在金融、智能工业、能源等产业。 
  功能紊乱 
   对于较大型且复杂的系统,软件的安全其实应该从本身出发。如果出现功能上的缺失或 
   紊乱,将造成不可预估的后果。对于大型IT行业、金融业、网络游戏等产业尤其重要, 
   只有完善自身的能力才谈得上其他安全问题的考量。 
  常识性漏洞 
   常常是我们最容易忽略的漏洞,在软件生产是,需要通过人的使用习惯、常识、约定俗 
   成的方式来进行软件应用的形态确定。一些非常细节的易用性、常识性问题,往往也会 
   导致巨大的安全隐患。 
软件安全问题已经造成了难以执行的损失 
  美国水手号火箭在起飞前往金星的路程中,偏离了预定的航线,任务控制 
   在起飞293秒后引爆了火箭.事故起因是软件程序中的航道定位算法出现了 
   差错,直接导致金星计划被搁浅。 
  美国哈特福德体育场由于分析受力的程序出现了数据错误,导致支撑柱被 
   大雪压塌,造成数百人丧生,直接经济损失超7000万美元。 
  2003年3月30日,美国官员称,在伊拉克纳杰夫南部,出现了 “爱国者” 
   导弹误伤友军 “F16”的情况,其原因是导弹防御系统中的飞机识别软件 
   没有经过严格的考验。 
  丰田汽车承认汽车嵌入式软件存在问题,丰田在全球累计下令召回的汽车 
   已经达到1100万辆。 
  …… 
解决漏洞的传统手段及其弊端 
                      黑盒功能测试: 
                      测试目标不够明确,商业需求与技术完 
                       成情况无法匹配 
                      缺乏自动化手段,工作繁杂且无法明确 
                       达成情况。 
                      时效性较短,无法长期有效保障软件安
                 原创力文档
原创力文档 
                         
                                    

文档评论(0)