月旦知識庫
 
  1. 熱門:
 
首頁 臺灣期刊   法律   公行政治   醫事相關   財經   社會學   教育   其他 大陸期刊   核心   重要期刊 DOI文章
品質月刊 本站僅提供期刊文獻檢索。
  【月旦知識庫】是否收錄該篇全文,敬請【登入】查詢為準。
最新【購點活動】


篇名
OWASP ASVS應用軟體安全性驗證標準之新舊安全性等級劃分
並列篇名
Security Levels between 2009 and 2014 Edition on OWASP Application Security Verification Standard
作者 錢鉦津
中文摘要
OASP ASVS 2014年版標準亦嘗試著分離的設計要求與驗證的涵蓋範圍,雖然以前版本標準並沒有明確化這些概念間的區別,徒然製造了許多困惑,但是在新版本中於L2與L3等級再將設計考慮引入詳細的核查要求以明確地分隔,並可以有選擇地驗證納入審核的第三方組件及框架,如此做法卻仍然沒有徹底解決掉設計要求與驗證的涵蓋範圍的困境,反而不如2009年舊版標準來得詳實有系統,亦是未來值得努力的方向。設計要求將是基於應用軟體開發生命週期往前回溯各階段,以及早發現錯誤並遏止其惡化;而驗證的涵蓋範圍則是需配合系統整合等級(System Integrity Level,SIL)進行更深度嚴謹的驗證方式。OASP ASVS的標準制定一直都是侷限於軟體安全性領域且獨立於相關軟體品質相關標準,當兩者重新結合一起將可相互完整,此時OASP ASVS 2009年版標準將可做為軟體驗證與確認於各階段驗證的軟體安全性驗證指引。
起訖頁 7-10
刊名 品質月刊  
期數 201409 (50:9期)
出版單位 中華民國品質學會
該期刊-下一篇 軟體安全品質之滲透測試案例分享
 

新書閱讀



最新影音


優惠活動




讀者服務專線:+886-2-23756688 傳真:+886-2-23318496
地址:臺北市館前路28 號 7 樓 客服信箱
Copyright © 元照出版 All rights reserved. 版權所有,禁止轉貼節錄