999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

應用軟件安全性評價方法的有效性研究

2014-04-29 00:44:03項智平
電腦迷 2014年9期
關鍵詞:有效性

項智平

摘 要 近年來國內各類型企業追隨信息化建設的核心改革理念,致力于企業內部網絡化、信息化、數字化建設工作。而應用軟件作為市場組織信息化建設的基礎,對其安全性的保障工作至關重要。目前在應用軟件安全性保障方面的有效手段是建立應用軟件評價體系。本文以應用軟件安全性評價方法為主要研究對象,對其有效性提升策略予以闡述,以供相關人士參考。

關鍵詞 應用軟件 安全性評價 有效性

中圖分類號:TP31 文獻標識碼:A

近年來,應用軟件安全性評價方法逐漸成為業內相關人士的關注和研究重點,國外一些企業內部設立了專門從事基于企業軟件產品的應用軟件安全小組。相比于國外一些較為成功的軟件安全性評價方法,國內企業對于應用軟件安全性能方面的意識相對薄弱。

1應用軟件安全性評價的重要意義

互聯網技術的日新月異帶動了應用軟件的開發熱潮,各行各業以信息化建設為目標將應用軟件設計開發作為企業發展內容的主要部分。而應用軟件設計、開發、測試等環節需要以軟件安全性保障為主要目標。在應用軟件的設計階段、開發階段以及測試階段都需要憑借有效、合理、科學的應用軟件安全性評價體系以提升應用軟件在使用過程中的安全性能。

應用軟件的安全性包括網絡環境中的數據流通、應對故障時的連續運作保障、軟件產品以及平臺系統對攻擊的抵御和恢復能力、應用軟件的使用可信程度。對于應用軟件安全性研究的意義可以從應用軟件的安全風險進行反向分析:

首先,由于軟件開發行業的規模不斷壯大,市場環境中的應用軟件的數量迅速增長、種類愈發多元化,從功能性、應用性、專業性等特征方面具有所不同,勢必會造成應用軟件使用過程中安全漏洞和安全隱患數量、種類的增加。這些安全漏洞和安全隱患對應用軟件乃至系統平臺的負面影響可大可小,如若未能及時發現并予以補救,極有可能造成難以挽回的重大損失。因此,對于應用軟件安全性評價有效性的研究勢在必行。

其次,相比于網絡時代發展初期,如今的網絡環境趨向于開放、互連,應用軟件憑借端口、接口作為連接與信息數據流通的主要通道,流經接口和端口的數據信息富含不安全因素的可能性對于應用軟件的使用安全性會形成具有不確定性的威脅。正式由于應用軟件使用環境的影響,令其安全性直接面臨攻擊。如若缺乏安全性保障體系,將會大大挫傷應用軟件的功能性及整體性能。

再次,如今的應用軟件開發市場正朝著升級、擴充的方向發展,安全漏洞和安全風險也會更加凸顯。目前,國內外雖然對于應用軟件的安全性評價的研究有了一定的成績,但對于應用軟件安全性評價的量化標準及方法仍然處于初期研究水平。

2應用軟件安全性評價有效性提升原則

結合實踐經驗,對于應用軟件安全性評價方法的改善方向集中于應用軟件安全性測試的研究,主要包括對應用軟件安全漏洞進行測試、功能性安全參數進行測試兩類研究方向。可采用的安全性評價方法是基于語言測試、基于故障的安全測試以及形式化安全測試的結果統計與分析。其中,對于應用軟件的屬性測試及模糊測試的安全性也需要引起重視。參考國外此領域的研究方向,將今后應用軟件的安全性評價方法按照定性、安全度量和用戶體驗三個發展方向予以闡述:

首先,為提升應用軟件安全性評價方法在實際運作中的有效性,基于實踐經驗筆者認為,沿用現階段安全性評價從業領域內的以主管定性評價方法為主的應用軟件安全性評價體系即可。采取人工核對、表格記錄的簡單方法從軟件應用層面予以評價,可以直觀反映應用軟件的使用水平。需要注意的是,今后對于此類安全性評價方法需要相關企業制定具有一致性的評價指標體系,以進一步減輕人工檢測、評價過程中的精力消耗以及可能產生的錯誤率。

其次,所謂應用軟件安全性評價的安全度量,可以理解為通過一些安全性能評估過程或手段,以偏序集中任選的某個參數值來代表應用軟件所處網絡平臺系統環境中的信息系統安全相關性質。也就是說,安全度量體現的是對應用軟件安全與否的信任程度的描述、比較。其評價過程及結果建立于度量模型的運行。未來這種評價方法的發展著眼點需要集中于度量框架的匹配度、度量元的可測性高低以及測量結果的解釋便捷性。

再次,應用軟件歸根結底是供軟件使用者和開發者使用的,因此,其安全性指標的高低的直接受影響群體便是應用軟件的用戶群,因此,對于應用軟件的安全性評價而言,用戶滿意度以及用戶體驗是不得不考慮的關鍵因素之一。已有研究者就此議題得出一些結論,其認為以時間元素為主要計算核心的安全功能組件的安全服務滿意度計算原則對于應用軟件安全性評價而言具有合理性。結合我國應用軟件市場環境而言,這一改進對策具有可行性,相關研究者可以通過對用戶使用過程的監控以及必要的數據統計,得到基于安全性層面的應用軟件使用改進建議。換言之,用戶體驗可以作為應用軟件安全性的評價內容之一。

3結語

應用軟件安全性評價方法的有效性在未來一段時間內將會是應用軟件市場的主流研究議題。研究者們需要進一步拓寬思維,可根據應用軟件不同類別之間的差異進行安全性評價方法的針對性研究。

(作者學號:1330507)

參考文獻

[1] 王若男.應用軟件安全性綜合評價方法研究[D].大連理工大學,2013.

[2] 劉德寅.應用軟件的分類及安全性評價研究現狀[J].信息化研究,2013,05:65-68.

猜你喜歡
有效性
當代藝術概念的確立與有效性
如何提高英語教學的有效性
甘肅教育(2020年6期)2020-09-11 07:45:28
制造業內部控制有效性的實現
提高家庭作業有效性的理論思考
甘肅教育(2020年12期)2020-04-13 06:24:56
論新形勢下工商管理企業管理有效性的提升
活力(2019年22期)2019-03-16 12:47:08
翻譯的政治性與有效性
翻譯界(2018年2期)2018-03-05 07:55:16
如何提高高中數學作業有效性
小學語文課堂提問的有效性
散文百家(2014年11期)2014-08-21 07:16:22
船舶嚴重橫傾時應急行動的有效性
中國航海(2014年1期)2014-05-09 07:54:30
對體育教學有效性的思考
體育師友(2011年5期)2011-03-20 15:29:48
主站蜘蛛池模板: 成人亚洲国产| 国产性生大片免费观看性欧美| 国产精品无码AV中文| 久久午夜夜伦鲁鲁片不卡| 久久精品中文字幕免费| 亚洲av无码人妻| 国产一级α片| 亚洲人人视频| 国产白浆视频| 久热这里只有精品6| 亚洲欧美日韩高清综合678| 国产成人乱无码视频| 亚洲av无码牛牛影视在线二区| 国产无遮挡猛进猛出免费软件| 成人字幕网视频在线观看| 激情午夜婷婷| 毛片免费试看| 青草视频久久| 人妻21p大胆| 日韩欧美国产另类| 成色7777精品在线| 成人a免费α片在线视频网站| 久久a毛片| 女人18毛片久久| 日本午夜三级| 亚洲精选高清无码| 国产导航在线| 日韩不卡免费视频| 3p叠罗汉国产精品久久| 婷婷在线网站| 亚洲网综合| 小说 亚洲 无码 精品| 国产精品毛片一区| 亚洲日本www| 99爱视频精品免视看| 中文字幕啪啪| 国产一级α片| 亚洲男人在线| 亚洲欧美日韩另类在线一| 青青久视频| 91精品国产91欠久久久久| 日韩av无码精品专区| 国产免费一级精品视频 | 欧美日韩一区二区三| 毛片免费试看| 中文字幕有乳无码| 久久99蜜桃精品久久久久小说| 日韩东京热无码人妻| 国产精品女人呻吟在线观看| 亚洲日韩精品欧美中文字幕| 国产成人精品免费视频大全五级| 亚洲AⅤ综合在线欧美一区| 无码中文AⅤ在线观看| 全色黄大色大片免费久久老太| 日韩A∨精品日韩精品无码| 国产成人久久777777| 国产精品视频系列专区| 国产第一页亚洲| 精品人妻系列无码专区久久| 国产人人乐人人爱| 国产成人资源| 国产亚洲高清视频| 国产亚洲欧美日韩在线一区二区三区| 性欧美精品xxxx| 欧美国产视频| 国内黄色精品| 欧美a√在线| 免费A级毛片无码免费视频| 久久这里只有精品66| 99视频全部免费| 91色综合综合热五月激情| 国产精品成人第一区| 亚洲无码免费黄色网址| 日本不卡视频在线| 欧美a级完整在线观看| 青青草国产免费国产| 91色在线观看| 国产毛片高清一级国语 | 九色在线观看视频| 国产97色在线| 久青草免费视频| 国产打屁股免费区网站|