[CAPESE 知识分享] 美军[软件系统安全性手册]浅析(一)

《软件系统安全性手册》是美国三军联合开发的技术文件,对提高武器装备软件开发的安全性有着举足轻重的作用和意义。下面我们将分期对该手册进行介绍与分析。

1. 概述随着国防现代化和装备现代化,计算机软件在现代化装备中的应用越来越广泛,其所起的作用越来越重要。由于在计算机应用系统中软件的可靠性比硬件低得多,系统可靠性与安全性往往在很大程度上依赖于其中的软件的可靠性与安全性。因此,在现代化装备采办中,考虑系统安全性时必须仔细考虑其中的软件安全性,软件安全性工程成为系统安全性工程的一个十分重要的组成部分。但是,如何考虑软件安全性工程?至今尚未得到适当解决。1999年底美军发布的《软件系统安全性手册》,是专门针对软件安全性工程的全面的指南。该手册是美国三军联合制定的,总结了当时的最佳实践。本文从该手册的基本思想、手册的产生、手册的目的、手册的主要内容以及手册的特点等方面对《软件系统安全性手册》进行了简要分析;同时还简要介绍了国际上软件安全性方面比较有影响的三个标准,即IEC-61508 电气/电子/可编程电子(E/E/PES)安全相关系统的功能安全性、NASA-STD-8719.13B SOFTWARE SAFETY STANDARD、NASA-GB-8719.13 NASA Software Safety Guidebook (2004.3)。2. 手册简要分析2.1手册的基本思想系统安全性工程,包括软件系统安全性的主要目的(或定义)如下:

“在系统生存周期所有阶段运用工程和管理的原理、准则和技术,使安全性的所有方面在运行有效性、时间和费用等约束条件下达到最优化。”

软件系统安全性工作,作为系统安全性和软件开发计划的一个元素,不能独立于总的系统安全性工作单独进行,但也绝不能被忽视。系统,无论是“简单”的还是高度集成包含多个子系统的系统,在采用计算机和软件来监督和/或控制安全关键子系统和功能方面都在经历着快速增长的过程。为使关键应用中软件的安全性达到可接受的水平,软件安全性工程必须在需求定义和系统方案设计过程的早期就十分强调。然后安全关键软件必须得到管理者持续的重视,同时贯穿整个系统开发和运行生存周期经受持续的工程分析。这是该手册的基本思想。

未完待续...

轻松一刻新到一家公司工作,我总听到同事笑着叫一个四十多岁的女人“叮咚”“叮咚”,觉得很有意思,今天看见她,我也叫了两声“叮咚,叮咚”,而且是声音很欢快的那种。她愣了一下,然后笑着离开。旁边的同事都傻眼了,然后告诉我:“这是公司的董事长,姓丁。”

《软件系统安全性手册》是美国三军联合开发的技术文件,对提高武器装备软件开发的安全性有着举足轻重的作用和意义。下面我们将分期对该手册进行介绍与分析。

1. 概述随着国防现代化和装备现代化,计算机软件在现代化装备中的应用越来越广泛,其所起的作用越来越重要。由于在计算机应用系统中软件的可靠性比硬件低得多,系统可靠性与安全性往往在很大程度上依赖于其中的软件的可靠性与安全性。因此,在现代化装备采办中,考虑系统安全性时必须仔细考虑其中的软件安全性,软件安全性工程成为系统安全性工程的一个十分重要的组成部分。但是,如何考虑软件安全性工程?至今尚未得到适当解决。1999年底美军发布的《软件系统安全性手册》,是专门针对软件安全性工程的全面的指南。该手册是美国三军联合制定的,总结了当时的最佳实践。本文从该手册的基本思想、手册的产生、手册的目的、手册的主要内容以及手册的特点等方面对《软件系统安全性手册》进行了简要分析;同时还简要介绍了国际上软件安全性方面比较有影响的三个标准,即IEC-61508 电气/电子/可编程电子(E/E/PES)安全相关系统的功能安全性、NASA-STD-8719.13B SOFTWARE SAFETY STANDARD、NASA-GB-8719.13 NASA Software Safety Guidebook (2004.3)。2. 手册简要分析2.1手册的基本思想系统安全性工程,包括软件系统安全性的主要目的(或定义)如下:

“在系统生存周期所有阶段运用工程和管理的原理、准则和技术,使安全性的所有方面在运行有效性、时间和费用等约束条件下达到最优化。”

软件系统安全性工作,作为系统安全性和软件开发计划的一个元素,不能独立于总的系统安全性工作单独进行,但也绝不能被忽视。系统,无论是“简单”的还是高度集成包含多个子系统的系统,在采用计算机和软件来监督和/或控制安全关键子系统和功能方面都在经历着快速增长的过程。为使关键应用中软件的安全性达到可接受的水平,软件安全性工程必须在需求定义和系统方案设计过程的早期就十分强调。然后安全关键软件必须得到管理者持续的重视,同时贯穿整个系统开发和运行生存周期经受持续的工程分析。这是该手册的基本思想。

未完待续...

轻松一刻新到一家公司工作,我总听到同事笑着叫一个四十多岁的女人“叮咚”“叮咚”,觉得很有意思,今天看见她,我也叫了两声“叮咚,叮咚”,而且是声音很欢快的那种。她愣了一下,然后笑着离开。旁边的同事都傻眼了,然后告诉我:“这是公司的董事长,姓丁。”


相关内容

  • [CAPESE知识分享] 美军[软件系统安全性手册]内容介绍(七)
  • <软件系统安全性手册>是美国三军联合开发的技术文件,对提高武器装备软件开发的安全性有着举足轻重的作用和意义.下面我们继续对该手册的主要内容进行介绍与分析.2.3软件安全性大纲d关于软件安全性管理软件系统安全性大纲管理贯穿系统开发,需要种类繁多的任务或过程,从建立软件安全性工作组(SwSW ...

  • 浅析信息传递在信息化战争中的重要性
  • 浅析信息传递在信息化战争中的重要性----以伊拉克战争为例宋洋101507给排水专业同济大学环境科学与工程学院200092摘要:古往今来,在人们生活生产的各个方面,信息都是非常重要的因素.这一点在战争中更是表现得淋漓尽致.在战争中,信息传递效率高的一方往往能够取得战场形式的主动.无论是在冷兵器时代, ...

  • 美军联合作战理论浅析
  • 美军联合作战理论浅析 摘要: 美军联合作战理论是在陆空协同作战理论的基础上发展起来的.其大致过程是:70 年代提出了陆空联合作战理论,80年代提出了空地一体作战理论,90年代提出了联合作故理论.联合作战理论的提出,标志着美军高技术条件下的作战理论发展到一个新的阶段. 一.美军联合作战理论的发展过程 ...

  • 浅析汽车制造企业生产物流配送系统
  • 企业物流 doi:lO.3969/j.issn.1005-152X.2011,07.051 物流技术2011年第30卷第7期(总第238期) 浅析汽车制造企业生产物流JIT配送系统 宋莹,乐德林,谢琼 (广州汽车集团乘用车有限公司,广东广州511434) [摘 要]结合企业的生产模式,对零部件配送信 ...

  • [干货]浅析电动汽车车载充电机如何使用与维护
  • 微型电动轿车这几年发展速度非常之快,发展过程中也暴露了不少问题,与车载充电机相关的就有一些,大家都知道车载充电机基本功能,具体到如何使用与维护大家可能还有些不太清楚.说到充电机我首先想与大家说的就是充电机的安全问题,其次才是充电机的使用与维护. 充电机的安全问题 这里的安全主要包括"生命. ...

  • 浅析伊朗核问题
  • 浅析伊朗核问题 法学院 专业:国际政治 年级:大一 姓名:李晶 学号:0111132012 摘要:伊朗是一个政教合一的伊斯兰国家.伊朗重要的地理位置及其丰厚的石油资源赋予其地缘战略的重要性.伊朗自20世纪50年代起,在西方国家的支持下就开始了对核计划的追求.霍梅尼宗教革命后,由于与美国关系的恶化,其 ...

  • 装备作战适用性试验和评价理论研究_董健
  • Science &Technology Vision 高校科技 科技视界 科技·探索·争鸣 装备作战适用性试验和评价理论研究 董健陈桂明 (中国人民解放军第二炮兵工程大学,陕西西安710025) [摘要]综合分析国内外作战试验理论,从系统的观点给出了作战试验和作战适用性的定义,并在全面分析作 ...

  • 0-35个月小儿的游戏
  • 0-35个月小儿的游戏 游客: 注册 | 登录 | 会员 | 搜索 | 邀请注册 | 手拉手工具箱 | 帮助 教育手拉手论坛 » 早期教育大区 » 早教讨论区 » 亲子阅读 0-35个月小儿的游戏 ‹‹ 上一主题 | 下一主题 ›› 投票 交易 悬赏 活动 打印 标题: 0-35个月小儿的游戏 1楼 ...

  • 美国发布新版情报战略 指中国是美军潜在挑战
  • 2009年12月28日 17:50 来源:中国新闻网 中新网12月28日电 2009年秋,美国国家情报总监办公室发布了最新版的<国家情报战略>.这是奥巴马政府上任后,正式公布的第一份国家情报政策报告.美国<华盛顿观察>周刊24日载文提到,分析人士认为,新版的<情报战略& ...