软件开发安全漏洞探究——评《软件安全开发》
万方数据知识服务平台
应用市场
我的应用
会员HOT
万方期刊
×

点击收藏,不怕下次找不到~

@万方数据
会员HOT

期刊专题

软件开发安全漏洞探究——评《软件安全开发》

引用
软件已经成为当今社会基础设施的基本要素,对人们的工作和生活产生了较为深远的影响.我国提出的建设网络强国的战略目标,使培养和造就高素质网络与信息安全人才队伍成为实现该目标的关键,也成为高校计算机与网络专业相关学者与专家高度重视的问题之一.《软件安全开发》一书共7章,第1章首先讲解软件的定义和分类,分析软件安全的范畴,论述软件安全中的某些典型问题;第2章以软件安全开发模型和软件生命周期为切入点,重点讲解微软安全生命周期模型、McGaw软件安全开发模型等典型的软件开发模型;第3章论述软件开发过程中漏洞管理的主要元素、分类、等级、流程和漏洞管理机制,以及安全内容自动化协议、典型软件安全漏洞和OWASP Top 10等;第4章以欧美国家制定的《信息技术安全评估通用准则》和我国制定的《信息技术安全性评估准则》为重要参考,详细介绍包括安全审计、安全通信、密码支持、用户数据保护、标识和鉴别、安全管理、隐私保护等在内的软件安全功能设计;第5章重点讲解软件安全设计过程中经常出现的各类编程安全问题,每个问题都由问题描述、产生条件和问题涉及的编程语言3部分构成,为学习者提供了较为全面系统的参考;第6章重点分析实现安全编码和安全编程实践的基础知识,为软件开发漏洞管理打下坚实基础;第7章系统讲述软件安全测试方法、测试过程、测试组织,并通过测试对象、方法、过程、结果以及安全建议等内容讲解软件安全测试案例.

29

2019-11-19(万方平台首次上网日期,不代表论文的发表时间)

共1页

185

相关文献
评论
暂无封面信息
查看本期封面目录

中国安全科学学报

1003-3033

11-2865/X

29

2019,29(6)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn