

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、QCDTXXXXX—201X1信息化應用系統(tǒng)開發(fā)安全規(guī)范1概述軟件不安全的因素主要來源于兩個方面,一是軟件自身存在錯誤和缺陷引起的安全漏洞,二是來自外部的攻擊。良好的軟件開發(fā)過程管理可以很好地減少軟件自身缺陷,并有效抵抗外部的攻擊。本規(guī)范主要規(guī)定了集團信息化應用系統(tǒng)在系統(tǒng)開發(fā)的各個階段所應遵守的各種安全規(guī)范,將在不同階段中所需要注意的安全問題和相關的安全規(guī)范進行進一步的描述和規(guī)定,以提高集團信息化應用系統(tǒng)的安全性和抵抗外部攻擊的能力。2
2、可行性計劃可行性計劃是對項目所要解決的問題進行總體定義和描述,包括了解用戶的要求及現(xiàn)實環(huán)境,從技術、經濟和需求3個方面研究并論證項目的可行性,編寫可行性研究報告,探討解決問題的方案,并對可供使用的資源(如硬件、軟件、人力等)成本,可取得的效益和開發(fā)進度作出估計,制訂完成開發(fā)任務的實施計劃。2.1階段性成果可行性研究報告。2.2可行性研究報告重點如下4個方面:1、設計方案可行性研究報告的需對預先設計的方案進行論證,設計研究方案,明確研究對
3、象。2、內容真實可行性研究報告涉及的內容以及反映情況的數據,必須絕對真實可靠,不許有任何偏差及失誤。可行性研究報告中所運用資料、數據,都要經過反復核實,以確保內容的真實性。3、預測準確可行性研究是投資決策前的活動,對可能遇到的問題和結果的估計,具有預測性。因此,必須進行深入地調查研究,充分地占有資料,運用切合實際的預測方法,科學地預測未來前景。4、論證嚴密論證性是可行性研究報告的一個顯著特點。要使其有論證性,必須做到運用系統(tǒng)的分析方法,
4、圍繞影響項目的各種因素進行全面、系統(tǒng)的分析,既要作宏觀的分析,又要作微觀的分析。3需求分析軟件需求分析就是對開發(fā)什么樣的軟件的一個系統(tǒng)的分析與設想,它是一個對用戶的需求進行去粗取精、去偽存真、正確理解,然后把它用軟件工程開發(fā)語言表達出來的過程。需求分析階段主要工作是完成需求對業(yè)務的表達,這體現(xiàn)在對需求規(guī)格說明書中,包括業(yè)務流程,子系統(tǒng)劃分,狀態(tài)圖,數據流圖等,最終通過用戶用例完成業(yè)務分析測試。需求分析階段最大的隱患即需求未能準確地描述表
5、達對用戶需求的真正正確理解,因此,需求分析階段的安全工作,應主要在對用戶需求真正準確的理解上。QCDTXXXXX—201X34設計軟件設計通常分為概要設計和詳細設計兩個階段,主要任務就是將軟件分解成模塊是指能實現(xiàn)某個功能的數據和程序說明、可執(zhí)行程序的程序單元。概要設計就是結構設計,其主要目標就是給出軟件的模塊結構,用軟件結構圖表示。詳細設計的首要任務就是設計模塊的程序流程、算法和數據結構,以及設計數據庫。系統(tǒng)的設計需達到一個從來沒有接觸
6、過的人一看就能從各個方面都對系統(tǒng)的作用,功能,實現(xiàn)方面有一個大概了解,并為以后的各類詳細設計文檔提供一個指引和方向。設計析階段需形成的文檔包括《概要設計說明書》、《詳細設計說明書》。設計階段的主要安全工作包括:4.1功能劃分設計階段的功能劃分不合理,難以發(fā)現(xiàn),且不好處理。因此功能模塊設計需詳細描述系統(tǒng)有那些主要功能,這些功能應該用何種技術,大致是如何實現(xiàn)的,以便發(fā)現(xiàn)問題。4.2模塊協(xié)作描述模塊間如何協(xié)同運作的,以便發(fā)現(xiàn)問題。4.3系統(tǒng)定
7、級安全設計描述系統(tǒng)應該具有的安全級別,以及達到此安全等級的所采用的技術。4.4隱通道本來受安全策略限制不能進行通信的實體,利用可執(zhí)行的操作的副作用而實現(xiàn)通信。4.5認證不充分只有分配有足夠權限訪問的操作進程才可以訪問和操作相應的進程,攻擊者同城會采取一些攻擊獲權限而執(zhí)行一些非法操作,使得系統(tǒng)不可靠。在設計中,需加強訪問孔子,確保操作都經過相應的授權認證允許。4.6緩沖區(qū)溢出緩沖區(qū)是分配的一段大小確定的內存空間,是內存中用來存放數據的地方
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 項目應用系統(tǒng)開發(fā)安全管理規(guī)范
- 桓臺縣農村飲水安全信息化系統(tǒng)開發(fā)與應用.pdf
- 醫(yī)院信息化建設及實際系統(tǒng)開發(fā).pdf
- 政府信息化資產管理系統(tǒng)開發(fā)與實現(xiàn).pdf
- 飼料企業(yè)信息化及系統(tǒng)開發(fā).pdf
- 項目應用系統(tǒng)開發(fā)安全管理規(guī)范方案說明
- 面向信息化制造的設備狀態(tài)信息監(jiān)視系統(tǒng)開發(fā).pdf
- 余杭區(qū)黨政信息化項目管理系統(tǒng)開發(fā)項目
- 規(guī)劃信息化一體化系統(tǒng)開發(fā)與集成的研究與應用.pdf
- 信息安全測評系統(tǒng)開發(fā).pdf
- 聊城市農村飲水安全工程管理信息化系統(tǒng)開發(fā)與應用研究.pdf
- 運輸信息化研究及軍交輔助決策系統(tǒng)開發(fā).pdf
- 某火電廠燃料全過程信息化管理系統(tǒng)開發(fā)與應用
- 生產成本信息化系統(tǒng)開發(fā)及其成本控制研究.pdf
- 建筑企業(yè)信息化研究與投標報價系統(tǒng)開發(fā).pdf
- 信息化項目應用系統(tǒng)預上線管理規(guī)范
- 建筑施工企業(yè)信息化建設——寶冶信息系統(tǒng)開發(fā).pdf
- 車間制造過程信息化中的資源管理方法研究及應用系統(tǒng)開發(fā).pdf
- 朝陽區(qū)安全生產企業(yè)應用信息化系統(tǒng)
- 6602.某火電廠燃料全過程信息化管理系統(tǒng)開發(fā)與應用
評論
0/150
提交評論