- 4
- 0
- 约2.13千字
- 约 24页
- 2019-09-10 发布于辽宁
- 举报
第7章 应用系统安全;7.3 安全软件工程
7.4 软件侵权保护
7.5 Web安全防护
;人们应当从系统化、工程化的角度来探讨通过软件开发的各个步骤确保软件安全性的方法。
1995年国际标准化组织公布了软件开发的国际标准《ISO/IEC 12207 信息技术 软件生存期过程》,该标准将软件开发需要完成的活动概括为主要过程、支持过程和组织工程三大活动,每个大的活动又包括具体过程,共17个。
我国也发布了相应的标准《GB/T 8566-2007 信息技术 软件生存周期过程》。;CMU(卡内基梅隆大学)软件工程学院的Noopur Davis提出了安全软件开发生命周期过程的思想(Secure Software Development Life Cycle Process,SDLC),它包括一系列标准和框架,如:
能力成熟度模型集成框架(Capability Maturity Model Integration framework,CMMI)
团队软件过程(Team Software Process,TSP)
系统安全工程能力成熟度模型(System Security Engineering CMM,SSE-CMM);与安全较为紧密的还有:
Microsoft的可信计算软件开发生命周期(Trustworthy Computing Software Development Lifecy
原创力文档

文档评论(0)