如今,安全解决方案更多地集中在提供安全防御,而不是解决 IS 安全问题的起因。在安全系统的研发过程中,依然陷入传统的系统开发方法,通过修补的方式引入安全性的要求和实现, 往往出现较多的不妥和返工, 甚至一些安全要求和技术由于系统架构的问题无法顺利地纳入系统。下面将从安全需求工程过程(Security Requirements Engineering Process, SREP)的角度,结合 CC 标准,在研发开始阶段过程中就介入安全需求问题。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
全部0条评论
快来发表一下你的评论吧 !