自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

軟件安全保障是確保系統(tǒng)安全的必要手段

安全 應(yīng)用安全
理想中,安全的軟件是不存在任何安全漏洞,能抵御各種攻擊威脅的軟件?,F(xiàn)實中這樣的軟件是不可能存在的,因為安全威脅無處不在。

 理想中,安全的軟件是不存在任何安全漏洞,能抵御各種攻擊威脅的軟件。現(xiàn)實中這樣的軟件是不可能存在的,因為安全威脅無處不在。

[[274113]]

在軟件開發(fā)的生命周期中,從需求、設(shè)計到實現(xiàn),如果在安全方面稍有不慎,就有可能將安全漏洞引入軟件。軟件安全保障的思路是在軟件開發(fā)生命周期各階段采取必要的安全考慮和相應(yīng)的安全措施,盡量不能完全杜絕所有的安全漏洞,也可以做到避免和減少大部分安全漏洞。

軟件安全保障是指確保軟件能夠按照開發(fā)者的預(yù)期,提供與威脅響應(yīng)性的安全能力,從而維護軟件自身的安全屬性,避免存在可以被利用的安全漏洞,并且能從被入侵和失敗的狀態(tài)中恢復(fù)。軟件安全保障的目標(biāo)是使軟件可以規(guī)避安全漏洞,按照預(yù)期的方式執(zhí)行其功能,以增強開發(fā)者和使用者的信息。

由于信息系統(tǒng)所承載業(yè)務(wù)的風(fēng)險很大程度上與軟件安全息息相關(guān),軟件安全保障已經(jīng)成為當(dāng)前信息安全需要解決的關(guān)鍵問題。

如果要保障軟件安全,可以從軟件的安全性上進行考慮。也就是常說的CIA原則,即保密性、完整性和可用性,這幾個屬性也是軟件的核心安全屬性。對于安全性要求較高的軟件系統(tǒng),在滿足軟件核心安全屬性的基礎(chǔ)上,抗抵賴性、可預(yù)測性及可靠性也是軟件需要考慮的重要安全屬性。

責(zé)任編輯:華軒 來源: 電子發(fā)燒友網(wǎng)
相關(guān)推薦

2009-06-20 09:14:48

2009-02-10 09:55:00

2009-11-06 10:07:45

2011-07-25 15:20:27

2013-02-20 10:19:02

2023-02-17 15:16:35

2009-09-11 18:15:50

2010-04-21 14:33:05

Windows注冊表

2021-01-07 22:41:08

Web開發(fā)工具

2020-12-29 08:58:45

Web開發(fā)工具

2010-01-21 11:38:35

2023-04-06 08:38:08

2010-04-25 22:13:15

2009-12-16 11:44:55

2013-04-17 11:11:28

2009-07-05 11:25:39

2009-10-16 11:09:37

2011-05-16 10:23:21

2010-03-05 09:58:45

2011-08-09 16:13:23

數(shù)據(jù)中心APC浪涌保護器
點贊
收藏

51CTO技術(shù)棧公眾號