返回
Integrating security design into the software development process for e‐commerce systems
DOI:10.1108/09685220110394758.png)
摘要
En 中文
基于Web的电子商务系统开发给软件开发生命周期的不同维度带来了挑战,包括设计、维护和性能等方面。若将性能等非功能性需求作为事后考虑添加到系统中,将导致极高的成本和不理想的效果。安全,过去很少被视为非功能性需求之一,但由于其对电子商务系统的影响,必须融入软件开发生命周期。本文提出了一种基于系统安全工程能力成熟度模型(SSE-CMM)的设计方法,用于明确风险、工程和保障三个定义过程的设计细节。通过面向对象的安全设计模式,在风险过程中可以系统地检查电子商务系统不同部分的影响、威胁、风险和对策。所提出的面向安全系统的软件开发过程(SDPSS),代表工程过程,包括四个步骤:对象和协作建模、层级识别、组件识别和部署说明。选用统一建模语言(UML)的符号和图表来支持SDPSS。以简化的供应链电子商务系统为例,展示了将安全设计融入软件开发生命周期的过程,并讨论了可针对设计执行的可能的安全保障活动。
AI总结
对已上传原文的论文进行重点信息的提取,主要内容包括:简要概述、研究摘要、背景介绍、关键亮点、图文解析、展望与总结。
期刊
暂无期刊信息
机构
暂无机构信息
引用论文
暂无论文信息

