赞
踩
软件设计安全分析的目的是识别并确认软件中的安全相关部分,支持ISO26262规范,并验证安全机制的效率。
需要的输入:
软件架构文档
交付物:
软件安全分析报告
安全测试计划可以验证元素是否满足指定要求,检测异常情况,建立对元素行为的信心。
安全测试计划指定了测试策略,这些测试都位于 V 周期的右侧,并在原型上进行,目标是:验证“真实”系统是否符合其安全要求;验证系统顶层安全要求。
关键输入:
安全发展计划
技术安全概念
安全分析
交付物:
安全测试计划
安全案例传达了一个清晰、全面且站得住脚的论据,表明系统的操作安全性是可以接受的。当安全要求的偏差仍然存在时,安全案例的论证部分应表明这些偏差是可以接受的。
安全案例论证的第一个目标是为所开发的流程和产品生命周期提供安全完整性的证据,使用以下要求来证明足够的安全完整性。
需要的输入:
安全概念
安全测试
安全发展计划
交付物:
安全案例文档
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。