软件开发安全漏洞探究——评《软件安全开发》

来源 :中国安全科学学报 | 被引量 : 0次 | 上传用户:huanyou123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件已经成为当今社会基础设施的基本要素,对人们的工作和生活产生了较为深远的影响.我国提出的建设网络强国的战略目标,使培养和造就高素质网络与信息安全人才队伍成为实现该目标的关键,也成为高校计算机与网络专业相关学者与专家高度重视的问题之一.《软件安全开发》一书共7章,第1章首先讲解软件的定义和分类,分析软件安全的范畴,论述软件安全中的某些典型问题;第2章以软件安全开发模型和软件生命周期为切入点,重点讲解微软安全生命周期模型、McGaw软件安全开发模型等典型的软件开发模型;第3章论述软件开发过程中漏洞管理的主要元素、分类、等级、流程和漏洞管理机制,以及安全内容自动化协议、典型软件安全漏洞和OWASP Top 10等;第4章以欧美国家制定的《信息技术安全评估通用准则》和我国制定的《信息技术安全性评估准则》为重要参考,详细介绍包括安全审计、安全通信、密码支持、用户数据保护、标识和鉴别、安全管理、隐私保护等在内的软件安全功能设计;第5章重点讲解软件安全设计过程中经常出现的各类编程安全问题,每个问题都由问题描述、产生条件和问题涉及的编程语言3部分构成,为学习者提供了较为全面系统的参考;第6章重点分析实现安全编码和安全编程实践的基础知识,为软件开发漏洞管理打下坚实基础;第7章系统讲述软件安全测试方法、测试过程、测试组织,并通过测试对象、方法、过程、结果以及安全建议等内容讲解软件安全测试案例.
其他文献
记者:曼仕龙先生,请您谈谈曼罗兰公司近来中国市场的销售情况.rn曼仕龙:对曼罗兰公司来说,2001年是非常成功的一年,无论是单张纸胶印机还是卷筒纸胶印机的销售都创下了记录.
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
期刊
为提升自然灾害下运输网络应急救援组织安排运作效率,需对运输网络中关键节点进行识别。利用PageRank与Warshall相结合的方法,建立基于节点随机失效下的各阶段关键节点识别算法,同时以自然灾害破坏最大为前提,基于贪婪策略预判自然灾害下运输网络关键节点;以汶川地震关键运输网络为算例,验证所提算法。结果表明:该算法在兼顾自然灾害发生不确定性的条件下,对网络连接通达性节点以及孤立节点具有较好的识别效
本文介绍了希望森兰第三代高压变频器在莱阳可再生能源城市集中供热项目上的应用,莱阳供热项目分为两期,共采用森兰高压变频器16台,本文重点阐述森兰高压变频器在莱阳供热项目一
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
本文介绍了电梯轿厢位置及其与井道壁间间距检测的现状,分析了现有检测技术的缺点.针对现有电梯轿厢与井道壁间距检测技术只能得到轿厢与井道壁的间距超限的点数,不能得到间
韩国是一个典型的能源进口国,石油、天然气和煤炭几乎全部依赖进口,且在用电高峰期经常会出现电力短缺的情况,稳定可靠的供电和电网安全成了重要问题。为了防止电网波动,韩国工程
国家工商行政管理总局消费者权益保护局近来接到关于珠宝首饰市场乱打折的投诉,引起国家有关职能部门的高度重视,要求对零售市场进行整顿.
1项目背景  宁夏银仪风力发电有限责任公司大水坑风电场110千伏升压站占地面积7973平方米,位于宁夏盐池县境内大水坑镇东北约20km,场址区海拔高度在1590m~1820m之间,属于风电
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥