首页> 中文期刊>微计算机信息 >基于软件工程过程的安全需求工程SREP研究

基于软件工程过程的安全需求工程SREP研究

     

摘要

当今的安全解决方案更多地集中在提供安全防御,而不是解决IS安全问题的起因。为了辅助企业组织构造出一个适合自身的充分安全系统,改变以往的被动防御方式,提出了一个启发企业安全需求的安全需求工程SREP。它与系统研发过程相集成,全面分析和收集安全需求,通过一个系统的方法将安全需求整合到软件工程过程中。通过安全需求工程SREP的9个环节,保障企业有效抵御来自企业内部或外部潜在的威胁,从而达到防患于未然的目的。%Current security solutions more concentrate in the methods of security and defense, rather than resolve the causes of IS security issues. To help organizations construct a suitable complete security system and change the mode of previous passive defense, this paper presents a security requirements engineering process (SREP) to elicit security requirements for an organization. The SREP integrates with R&D process of system, comprehensively analyzes and collects security requirements, and use a systematic approach to make security requirements he integrated into software engineering process. According to the nine stages of the SREP, potential threats from insider or outsider of an organization can be ensured to defense so that the organization is safe.

著录项

  • 来源
    《微计算机信息》|2012年第8期|8-10|共3页
  • 作者单位

    吉林大学电子科学与工程学院,长春130012/河南理工大学计算机科学与技术学院,焦作454000;

    河南理工大学计算机科学与技术学院,焦作454000;

    河南理工大学计算机科学与技术学院,焦作454000;

    河南理工大学计算机科学与技术学院,焦作454000;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    软件工程; 安全需求; 风险评估; 安全目标;

  • 入库时间 2023-07-24 16:33:56

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号