:::

詳目顯示

回上一頁
題名:安全軟體開發生命週期設計階段最佳實務之探討
書刊名:臺東大學綠色科學學刊
作者:陳振楠伍台國林宜隆 引用關係楊博閔
作者(外文):Chen, Jen-nanWoo, Tai-kuoLin, I-longYang, Bo-min
出版日期:2011
卷期:1:1
頁次:頁61-78
主題關鍵詞:安全軟體開發生命週期非功能需求風險管理軟體漏洞資訊安全Secure software development lifecycleNon-functional requirementsRisk managementSoftware vulnerabilitiesInformation security
原始連結:連回原系統網址new window
相關次數:
  • 被引用次數被引用次數:期刊(0) 博士論文(0) 專書(0) 專書論文(0)
  • 排除自我引用排除自我引用:0
  • 共同引用共同引用:0
  • 點閱點閱:2
資訊科技的發達,資訊安全的問題對於人類生活的衝擊愈來愈嚴重,因為網路入侵攻擊以及軟體系統本身的漏洞所造成的危害,使得軟體系統的安全性目標一再遭受破壞,因此如何改善軟體系統的安全性,已是值得探討的課題。由於軟體系統的安全性屬於非功能性需求,愈早在軟體開發生命週期中導入安全性的思維,執行安全性動作,不但可以減少漏洞修補的成本,更可以大幅提升軟體系統的安全性。本文探討安全軟體開發生命週期最佳實務,並著重於設計階段,藉由風險管理的概念改善目前安全軟體開發生命週期所欠缺的完整性,以提升軟體系統的安全性。
As information technology got rapidly developed and highly utilized, the impacts of information security for everyone,s daily life became significant and serious. Since attackers often take advantage of software vulnerabilities to perform successful intrusions, the defenders must improve software security to avoid being compromised repeatedly. When non-functional requirements such as security controls are considered early in the software development lifecycle, it not only greatly reduces the cost of fixing security bugs at the production stage, but also comprehensively and effectively addresses the overall security of the developed software. This paper covers best practices throughout the secure software development lifecycle (SSDLC) with emphasis on security design and additional concepts.
期刊論文
1.McGraw, G.(2004)。Software Security。IEEE Security and Privacy,2(2),80-83。  new window
2.Ford, R.、Howard, M.(2008)。Revealing packed malware。IEEE Security & Privacy,6(5),65-69。  new window
3.McGraw, G.(2004)。Misuse and abuse cases: Getting past the positive。IEEE Security & Privacy,2(3),90-92。  new window
4.McGraw, G.(2002)。Managing software security risks。Computer,35(4),99-101。  new window
會議論文
1.林宜隆、賴森堂(2005)。提昇軟體安全性的安全品質測試模式。2005網際網路:資安、犯罪與法律社會學術研究暨實務研討會,中華民國資訊管理學會暨資通安全管理委員會(舉辦) 。臺北市。163。  延伸查詢new window
2.賴森堂(2007)。以介面設計為基礎的軟體安全品質量測模式。中華民國品質學會第四十三屆年會暨第十三屆全國品質管理研討會。臺北。  延伸查詢new window
3.賴森堂(2006)。安全軟體的建置關鍵--靜態檢視與動態測試技術。「風險社會與安全管理」學術硏討會。臺北市。  延伸查詢new window
圖書
1.潘天佑(2008)。資訊安全概論與實務。碁峯資訊股份有限公司。  延伸查詢new window
2.Howard, M.、Leblanc, D. C.、林正平(2006)。防駭程式撰寫實務。臺北市:文魁。  延伸查詢new window
3.Sommerville, I.、陳玄玲(2009)。軟體工程--軟體開發技術與軟體專案管理。臺北市:臺灣培生。  延伸查詢new window
4.Goertzel, K. M.、Winograd, T.、McKinley, H. L.、Holley, P.、Hamilton, B. A.(2006)。Security in the Software Life Cycle, Version 1.2 (Draft)。Department of Homeland Security。  new window
5.Stoneburner, G.、Goguen, A.、Feringa, A.(2002)。Risk management guide for information technology systems。Gaithersburg, MD:National Institute of Standards and Technology。  new window
單篇論文
1.Microsoft Corporation(2010)。Simplified Implementation of the Microsoft SDL。  new window
其他
1.Committee on National Security Systems(2010)。National information assurance glossary,http://www.cnss.gov/Assets/pdf/cnssi_4009.pdf。  new window
2.Open Web Application Security Project(2009)。Software Assurance Maturity Model v1.0,http://www.opensamm.org/。  new window
 
 
 
 
第一頁 上一頁 下一頁 最後一頁 top