- 1、本文档共75页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
软件安全开发
课程内容
软件安全开发生命周期
软件安全需求及设计
软件安全开发 软件安全实现
软件安全测试
软件安全交付
知识域 知识子域
2
知识子域:软件安全开发生命周期
• 软件生命周期模型
• 了解软件生命周期的概念及瀑布模型、迭代模型、增量模型、
快速原型模型、螺旋模型、净室模型等典型软件开发生命周期
模型。
• 软件危机与安全 问题
• 了解三次软件危机产生的原因、特点和解决方案;
• 了解软件安全和软件安全保障的基本概念 。
• 软件安全生命周期模型
• 了解SDL、CLASP、CMMI、SAMM、BSIMM等典型的软件安全
开发生命周期模型。
3
软件生命周期模型
• 软件的定义
• 软件是与计算机系统操作有关的计算机程序 、规程 、规则,以
及可能有的文件 、文档及数据
• 软件生命周期模型
• 瀑布模型
• 迭代模型
• 增量模型
• 快速原型模型
• 螺旋模型
• 净室模型
4
软件生命周期模型-瀑布模型
• 最早出现的软件开发模型
• 核心思想
• 按工序将问题简化
• 将功能的实现与设计分开
• 不足
• 没有对开发周期后期发现错误做 出相应的规定
5
软件生命周期模型-迭代模型
• 瀑布模型的小型化应用
• 完整的工作流程
• 降低风险
• 增量开支的风险
• 产 品无法按期进入市场的风险
• 加快开发进度
• 任务清晰
• 需求更容易随需而变
6
软件生命周期模型-增量模型与快速原型
• 增量模型
• 融合 了瀑布模型和迭代模型的特征
• 本质上是迭代 ,每个增量发布一个可操作产 品
• 快速原型模型
• 快速原型模型又称原型模型,它是增量模型的另一种形式;它
是在开发真实系统之前,构造一个原型,在该原型的基础上,
逐渐完成整个系统的开发工作。
7
软件生命周期模型-螺旋模型与净室模型
• 螺旋模型
• 兼顾快速原型的迭代的特征 以及瀑布模
型的系统化与严格监控
• 引入 了其他模型不具备的风险分析 ,使
软件在无法排除重大风险时有机会停止,
以减小损失
• 构建原型是螺旋模型用以减小风险的途
径
• 净室模型
• 净室是一种应用数学与统计学理论 以经
济的方式生产高质量软件的工程技术。
力图通过严格的工程化的软件过程达到
开发 中的零缺陷或接近零缺陷。
8
软件安全重要性–软件危机
• 第一次“软件危机”- 20世纪60年代
• 根源 :日益庞大和复杂的程序对开发管理的要求越来越高
• 解决 :软件工程
• 第二次“软件危机”- 20世纪80年代
• 根源 :软件规模继续扩
您可能关注的文档
- M1-2 使用防火墙规则提高Windows桌面系统的防御.ppt
- 中国国家标准 GB/T 20871.12-2024有机发光二极管显示器件 第1-2部分:术语与文字符号.pdf
- 中国国家标准 GB/T 32590.1-2024轨道交通 市域铁路和城轨交通运输管理和指令/控制系统 第1部分:系统原理和基本概念.pdf
- 《GB/T 32590.1-2024轨道交通 市域铁路和城轨交通运输管理和指令/控制系统 第1部分:系统原理和基本概念》.pdf
- GB/T 32590.1-2024轨道交通 市域铁路和城轨交通运输管理和指令/控制系统 第1部分:系统原理和基本概念.pdf
- GB/T 20871.12-2024有机发光二极管显示器件 第1-2部分:术语与文字符号.pdf
- 《GB/T 20871.12-2024有机发光二极管显示器件 第1-2部分:术语与文字符号》.pdf
- 《GB/T 17737.10-2024同轴通信电缆 第10部分:含氟聚合物绝缘半硬电缆分规范》.pdf
- 中国国家标准 GB/T 17737.10-2024同轴通信电缆 第10部分:含氟聚合物绝缘半硬电缆分规范.pdf
- GB/T 17737.10-2024同轴通信电缆 第10部分:含氟聚合物绝缘半硬电缆分规范.pdf
- GB/T 29324-2024架空导线用碳纤维增强复合材料芯.pdf
- 《GB/T 29324-2024架空导线用碳纤维增强复合材料芯》.pdf
- GB/T 43905.1-2024焊接及相关工艺中烟尘和气体取样的实验室方法 第1部分:电弧焊中烟尘排放速率的测定和分析用烟尘的收集.pdf
- 《GB/T 43905.1-2024焊接及相关工艺中烟尘和气体取样的实验室方法 第1部分:电弧焊中烟尘排放速率的测定和分析用烟尘的收集》.pdf
- 中国国家标准 GB/T 43905.1-2024焊接及相关工艺中烟尘和气体取样的实验室方法 第1部分:电弧焊中烟尘排放速率的测定和分析用烟尘的收集.pdf
- 中国国家标准 GB/T 18910.21-2024液晶显示器件 第2-1部分:无源矩阵单色液晶显示模块 空白详细规范.pdf
- GB/T 18910.21-2024液晶显示器件 第2-1部分:无源矩阵单色液晶显示模块 空白详细规范.pdf
- 《GB/T 18910.21-2024液晶显示器件 第2-1部分:无源矩阵单色液晶显示模块 空白详细规范》.pdf
- GB/T 43860.1220-2024触摸和交互显示 第12-20部分:触摸显示测试方法 多点触摸性能.pdf
- 中国国家标准 GB/T 43860.1220-2024触摸和交互显示 第12-20部分:触摸显示测试方法 多点触摸性能.pdf
文档评论(0)