中图网(原中国图书网):网上书店,中文字幕在线一区二区三区,尾货特色书店,中文字幕在线一区,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請(qǐng) | 注冊(cè)

包郵 軟件安全保障體系架構(gòu)

作者:楊元原等
出版社:電子工業(yè)出版社出版時(shí)間:2022-04-01
開(kāi)本: 16開(kāi) 頁(yè)數(shù): 224
¥34.7(3.5折)?

預(yù)估到手價(jià)是按參與促銷活動(dòng)、以最優(yōu)惠的購(gòu)買方案計(jì)算出的價(jià)格(不含優(yōu)惠券部分),僅供參考,未必等同于實(shí)際到手價(jià)。

中 圖 價(jià):¥57.8(5.9折)定價(jià)  ¥98.0 登錄后可看到會(huì)員價(jià)
加入購(gòu)物車 收藏
開(kāi)年大促, 全場(chǎng)包郵
?新疆、西藏除外
溫馨提示:5折以下圖書主要為出版社尾貨,大部分為全新(有塑封/無(wú)塑封),個(gè)別圖書品相8-9成新、切口
有劃線標(biāo)記、光盤等附件不全詳細(xì)品相說(shuō)明>>
本類五星書更多>

軟件安全保障體系架構(gòu) 版權(quán)信息

軟件安全保障體系架構(gòu) 內(nèi)容簡(jiǎn)介

本書從軟件安全保障的主要思路和要點(diǎn)出發(fā),詳細(xì)介紹了軟件安全開(kāi)發(fā)生命周期過(guò)程中需要考慮的安全要素。全書共9章,主要包括:第1章綜述;第2章軟件安全保障概念;第3章安全需求和威脅建模;第4章安全設(shè)計(jì)原則;第5章基于組件的軟件工程;第6章安全編碼;第7章軟件安全測(cè)試;第8章安全交付和維護(hù);第9章通用評(píng)估準(zhǔn)則與軟件安全保障等內(nèi)容。

軟件安全保障體系架構(gòu) 目錄

第1章 綜述 1
1.1 編寫背景 1
1.2 編寫目的 4
1.3 本書結(jié)構(gòu) 5
第2章 軟件安全保障概念 7
2.1 軟件工程 7
2.1.1 軟件工程概述 7
2.1.2 軟件工程基本原理 9
2.1.3 軟件工程的特點(diǎn) 11
2.1.4 軟件生命周期及生命周期模型 12
2.2 軟件質(zhì)量和軟件質(zhì)量保障 17
2.2.1 軟件質(zhì)量 17
2.2.2 軟件質(zhì)量保障 19
2.3 軟件安全 21
2.3.1 信息與信息安全 21
2.3.2 軟件安全概述 26
2.3.3 安全功能軟件與安全軟件 29
2.3.4 軟件安全與硬件安全 30
2.3.5 信息系統(tǒng)安全與軟件安全 31
2.4 軟件安全保障 33
2.5 影響軟件安全的要素 34
2.6 軟件面臨的威脅 39
2.6.1 軟件漏洞的發(fā)掘 40
2.6.2 造成軟件漏洞的原因 43
2.6.3 漏洞避免與安全性 45
2.6.4 通用軟件漏洞數(shù)據(jù)庫(kù) 46
第3章 安全需求和威脅建模 48
3.1 需求的定義與分類 48
3.1.1 軟件需求 48
3.1.2 軟件需求分類 50
3.1.3 軟件安全需求 52
3.2 否定性和非功能性安全需求 53
3.3 安全需求的來(lái)源 55
3.4 安全需求的驗(yàn)證 57
3.5 安全建模方法 58
3.5.1 軟件安全建模 58
3.5.2 威脅建模 60
第4章 安全設(shè)計(jì)原則 78
4.1 安全設(shè)計(jì)思想和方法 78
4.1.1 安全設(shè)計(jì)思想 78
4.1.2 安全設(shè)計(jì)方法 80
4.2 安全架構(gòu) 82
4.3 安全設(shè)計(jì)原則 83
4.3.1 通用原則1:減少關(guān)鍵組件的數(shù)量 83
4.3.2 通用原則2:避免暴露薄弱組件和關(guān)鍵組件 88
4.3.3 通用原則3:減少攻擊者破壞的途徑 93
4.4 執(zhí)行環(huán)境安全 99
4.4.1 環(huán)境等級(jí)劃分:約束和隔離機(jī)制 100
4.4.2 應(yīng)用程序框架 104
第5章 基于組件的軟件工程 106
5.1 基于模塊的軟件設(shè)計(jì) 106
5.1.1 軟件模塊化 106
5.1.2 模塊化設(shè)計(jì)的安全原則 108
5.2 COTS和OSS組件的安全問(wèn)題 110
5.2.1 缺乏可見(jiàn)性問(wèn)題 110
5.2.2 軟件來(lái)源和安裝問(wèn)題 111
5.2.3 安全假設(shè)的有效性 113
5.2.4 休眠代碼、死代碼和惡意代碼 113
5.3 組件的安全評(píng)估 114
5.3.1 組件的安全評(píng)估步驟 115
5.3.2 組件相關(guān)問(wèn)題 117
5.4 組件的集成 117
5.5 基于組件的安全維護(hù) 118
第6章 安全編碼 119
6.1 安全編碼原則和實(shí)踐 119
6.1.1 保持代碼簡(jiǎn)潔性 119
6.1.2 遵循安全的編碼指南 120
6.1.3 使用一致的編碼風(fēng)格 121
6.1.4 保證代碼的可追溯性、可重用性和可維護(hù)性 121
6.1.5 資源分配 121
6.1.6 盡量清除狀態(tài)信息 122
6.1.7 避免未經(jīng)授權(quán)的特權(quán)升級(jí) 122
6.1.8 使用一致的命名規(guī)則 122
6.1.9 謹(jǐn)慎使用封裝 123
6.1.10 權(quán)衡攻擊模式 124
6.1.11 輸入驗(yàn)證 125
6.1.12 輸出過(guò)濾和“凈化” 129
6.1.13 避免安全沖突 129
6.1.14 代碼審查 130
6.1.15 *少反饋及檢查返回 132
6.1.16 會(huì)話管理及配置參數(shù)管理 133
6.1.17 安全啟動(dòng) 134
6.1.18 并發(fā)控制 134
6.2 異常處理 135
6.2.1 異常識(shí)別及事件監(jiān)視器 136
6.2.2 異常和失敗處理 137
6.2.3 核心轉(zhuǎn)儲(chǔ) 139
6.3 安全存儲(chǔ)和緩存管理 139
6.4 進(jìn)程間通信 141
6.5 特定語(yǔ)言的安全問(wèn)題 141
6.6 安全編碼和編譯工具 145
6.6.1 編譯器安全檢查和執(zhí)行 145
6.6.2 安全的軟件庫(kù) 148
6.6.3 運(yùn)行錯(cuò)誤檢查和安全執(zhí)行 148
6.6.4 代碼混淆 149
第7章 軟件安全測(cè)試 150
7.1 軟件測(cè)試和軟件安全測(cè)試 151
7.1.1 軟件測(cè)試 151
7.1.2 軟件安全測(cè)試 156
7.1.3 軟件測(cè)試和軟件安全測(cè)試的關(guān)系 163
7.2 測(cè)試計(jì)劃 164
7.2.1 測(cè)試環(huán)境和測(cè)試要求 164
7.2.2 測(cè)試時(shí)機(jī) 165

7.3 軟件安全測(cè)試技術(shù) 168
7.3.1 白盒和灰盒測(cè)試技術(shù) 168
7.3.2 黑盒測(cè)試技術(shù) 172
7.4 重要的軟件安全測(cè)試點(diǎn) 179
7.4.1 輸入驗(yàn)證測(cè)試 179
7.4.2 緩沖區(qū)溢出測(cè)試 180
7.4.3 SQL注入缺陷控制測(cè)試 180
7.4.4 XSS腳本攻擊控制測(cè)試 181
7.4.5 抗抵賴控制測(cè)試 181
7.4.6 失效控制測(cè)試 182
7.4.7 優(yōu)先權(quán)提升控制測(cè)試 183
7.5 解釋和使用測(cè)試結(jié)果 183
第8章 安全交付和維護(hù) 185
8.1 分發(fā)前的準(zhǔn)備 185
8.2 安全分發(fā) 190
8.3 安全安裝和配置 191
8.3.1 初始化文件安全 192
8.3.2 安全假設(shè)驗(yàn)證 193
8.3.3 刪除所有未使用的文件 193
8.3.4 默認(rèn)賬戶及口令更改 194
8.3.5 刪除未使用的默認(rèn)賬戶 194
8.3.6 執(zhí)行環(huán)境“鎖定” 195
8.3.7 設(shè)置默認(rèn)安裝模塊 196
8.3.8 配置應(yīng)用安全策略 196
8.3.9 啟用*小用戶身份 197
8.3.10 開(kāi)啟應(yīng)用日志審計(jì) 197
8.3.11 數(shù)據(jù)備份 197

8.4 安全維護(hù) 197
8.4.1 漏洞管理 197
8.4.2 軟件老化 199
第9章 通用評(píng)估準(zhǔn)則與軟件安全保障 201
9.1 通用評(píng)估準(zhǔn)則的發(fā)展歷史 201
9.2 通用評(píng)估準(zhǔn)則的組成和重要概念 203
9.2.1 TOE的概念 205
9.2.2 安全目標(biāo)和保護(hù)輪廓 205
9.3 安全保障要求與軟件安全保障 206
附錄A 術(shù)語(yǔ)定義 208
參考文獻(xiàn) 216
展開(kāi)全部

軟件安全保障體系架構(gòu) 作者簡(jiǎn)介

楊元原,公安部第三研究所副研究員,2011年畢業(yè)于西安電子科技大學(xué)密碼學(xué)專業(yè),博士。長(zhǎng)期從事信息安全領(lǐng)域的科研、測(cè)評(píng)工作,通用評(píng)估準(zhǔn)則團(tuán)隊(duì)負(fù)責(zé)人。曾負(fù)責(zé)/核心參與編制信息安全相關(guān)國(guó)家/行業(yè)標(biāo)準(zhǔn)10余項(xiàng),發(fā)表SCI/EI論文10余篇,授權(quán)專利多項(xiàng)。

商品評(píng)論(0條)
暫無(wú)評(píng)論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 电子海图系统-电梯检验系统-智慧供热系统开发-商品房预售资金监管系统 | 上海阳光泵业制造有限公司 -【官方网站】 | 锂离子电池厂家-山东中信迪生电源 | 沈阳缠绕包装机厂家直销-沈阳海鹞托盘缠绕包装机价格 | Dataforth隔离信号调理模块-信号放大模块-加速度振动传感器-北京康泰电子有限公司 | 哈希余氯测定仪,分光光度计,ph在线监测仪,浊度测定仪,试剂-上海京灿精密机械有限公司 | 进口消泡剂-道康宁消泡剂-陶氏消泡剂-大洋消泡剂 | 纸布|钩编布|钩针布|纸草布-莱州佳源工艺纸布厂 | 上海洗地机-洗地机厂家-全自动洗地机-手推式洗地机-上海滢皓洗地机 | 上海单片机培训|重庆曙海培训分支机构—CortexM3+uC/OS培训班,北京linux培训,Windows驱动开发培训|上海IC版图设计,西安linux培训,北京汽车电子EMC培训,ARM培训,MTK培训,Android培训 | 旋振筛|圆形摇摆筛|直线振动筛|滚筒筛|压榨机|河南天众机械设备有限公司 | 青海电动密集架_智能密集架_密集架价格-盛隆柜业青海档案密集架厂家 | 众能联合-提供高空车_升降机_吊车_挖机等一站工程设备租赁 | 湖南长沙商标注册专利申请,长沙公司注册代理记账首选美创! | 西宁装修_西宁装修公司-西宁业之峰装饰-青海业之峰墅级装饰设计公司【官网】 | 校车_校车价格_19座幼儿园校车_幼儿园校车_大鼻子校车 | 精密五金加工厂-CNC数控车床加工_冲压件|蜗杆|螺杆加工「新锦泰」 | 合肥展厅设计-安徽展台设计-合肥展览公司-安徽奥美展览工程有限公司 | 欧盟ce检测认证_reach检测报告_第三方检测中心-深圳市威腾检验技术有限公司 | 风电变桨伺服驱动器-风电偏航变桨系统-深圳众城卓越科技有限公司 | 储气罐,真空罐,缓冲罐,隔膜气压罐厂家批发价格,空压机储气罐规格型号-上海申容压力容器集团有限公司 | CE认证_FCC认证_CCC认证_MFI认证_UN38.3认证-微测检测 CNAS实验室 | 杭州门窗厂家_阳光房_包阳台安装电话-杭州窗猫铝合金门窗 | 铸钢件厂家-铸钢齿轮-减速机厂家-淄博凯振机械有限公司 | 咖啡加盟-咖啡店加盟-咖啡西餐厅加盟-塞纳左岸咖啡西餐厅官网 | 烟气换热器_GGH烟气换热器_空气预热器_高温气气换热器-青岛康景辉 | 工控机,嵌入式主板,工业主板,arm主板,图像采集卡,poe网卡,朗锐智科 | Magnescale探规,Magnescale磁栅尺,Magnescale传感器,Magnescale测厚仪,Mitutoyo光栅尺,笔式位移传感器-苏州连达精密量仪有限公司 | 乙炔气体报警装置|固定式氯化氢检测仪|河南驰诚电气百科 | hdpe土工膜-防渗膜-复合土工膜-长丝土工布价格-厂家直销「恒阳新材料」-山东恒阳新材料有限公司 ETFE膜结构_PTFE膜结构_空间钢结构_膜结构_张拉膜_浙江萬豪空间结构集团有限公司 | 上海刑事律师|刑事辩护律师|专业刑事犯罪辩护律师免费咨询-[尤辰荣]金牌上海刑事律师团队 | 环氧树脂地坪漆_济宁市新天地漆业有限公司 | 鑫铭东办公家具一站式定制采购-深圳办公家具厂家直销 | 派克防爆伺服电机品牌|国产防爆伺服电机|高低温伺服电机|杭州摩森机电科技有限公司 | 电动高尔夫球车|电动观光车|电动巡逻车|电动越野车厂家-绿友机械集团股份有限公司 | 急救箱-应急箱-急救包厂家-北京红立方医疗设备有限公司 | 欧洲MV日韩MV国产_人妻无码一区二区三区免费_少妇被 到高潮喷出白浆av_精品少妇自慰到喷水AV网站 | 脱硝喷枪-氨水喷枪-尿素喷枪-河北思凯淋环保科技有限公司 | 食安观察网| 复合土工膜厂家|hdpe防渗土工膜|复合防渗土工布|玻璃纤维|双向塑料土工格栅-安徽路建新材料有限公司 | ph计,实验室ph计,台式ph计,实验室酸度计,台式酸度计 |