軟件的安全性需求是由以下兩方面確定的:一是與客戶合作共同識別出的必須得到保護的資產;二是當出現安全性漏洞時,這些資產受損的成本。資產損失的價值被稱為顯露度。損失可用恢復或重建資產的時間和成本來度量。無關緊要的資產無需保護。
構建安全系統的重要組成部分是可能被用於破壞系統資源的預計條件,或是可能被用於破壞系統資源的威脅,或是使授權用戶無法訪問的威脅。這一過程稱為威脅分析。在系統資產、系統漏洞和威脅識別出以後,便可以制定控制措施,使系統既可避免受到攻擊,又可緩解所遭受的破壞。
軟件安全性是軟件的完整性、可用性、可靠性和安全性的必要前提,要想創建能防禦資產免受所有可能威脅的系統是做不到的。因此必須鼓勵用戶維護好關鍵數據和冗餘系統構件的備份副本,確保其安全保密。

原創文章,作者:投稿專員,如若轉載,請註明出處:https://www.506064.com/zh-hk/n/314195.html