亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        采用復合的軟件工程模型進行信息安全工程建模

        2018-01-04 12:02:04李俊季瑞齊陳晶王彩學
        電腦知識與技術(shù) 2018年29期
        關(guān)鍵詞:軟件工程信息工程

        李俊 季瑞齊 陳晶 王彩學

        摘要:信息安全工程至今沒有一個完善的工程模型,可以對軟件工程中的工程模型改造,以便適應信息安全工程的需要。由于信息安全的復雜性,單一工程模型不能為信息安全全程建模,將軟件工程中的瀑布模型、迭代模型、增量模型和噴泉模型綜合起來,提出復合工程模型,并在實際工作中予以實施,以便檢驗該復合模型的可行性。

        關(guān)鍵詞:信息工程;軟件工程;工程模型

        中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2018)29-0060-02

        隨著《網(wǎng)絡安全法》的頒布和信息安全等級保護測評標準2.0的推廣,信息安全上升到了新的高度。國內(nèi)各個科研和生產(chǎn)單位從技術(shù)與管理、理論與實踐、國民自主研發(fā)與引進西方科技、計算機科學與犯罪心理學等多個角度探討信息安全問題,對信息網(wǎng)絡犯罪的動機、手段、途徑、社會危害程度等進行多方位分析,期望找到抵御信息犯罪、加固網(wǎng)絡安全的方法。但是,信息網(wǎng)絡安全是近些年興起的課題,缺乏長期的經(jīng)驗積累,存在很多空白領(lǐng)域,這些空白領(lǐng)域給不法分子留有可乘之機。同時,移動互聯(lián)網(wǎng)發(fā)展勢頭迅猛,高速發(fā)展勢必導致新安全隱患不斷涌現(xiàn)的局面。舊隱患未能及時解決,新隱患又出現(xiàn),信息網(wǎng)絡安全形勢不容樂觀。

        荀子云,君子性非異也, 善假于物也。我們可以遴選其他科研領(lǐng)域久經(jīng)考驗的、成熟的方法,將這些方法加以改造,以便適應信息安全領(lǐng)域。這比從無到有地創(chuàng)建一套新方法要快得多;更重要的是,這些方法本身經(jīng)過歷史和實踐的考驗,具備良好的可行性。

        軟件工程學屬于計算機科學的一個分支,是信息安全學的近親;同時,軟件工程學和信息安全學均屬于工程學,兩者具備天然的、良好的相關(guān)性。軟件工程學歷史悠久,科研成果豐碩。我們可以從軟件工程學中學習借鑒相關(guān)方法,有針對性地進行改造,以便能適用于信息安全學。當然,這些改造是小范圍的調(diào)整,不是大改動。如果改動規(guī)模過大,那就偏離了初衷。軟件工程學和信息安全學的相關(guān)性,是我們工作的切入點,如圖1所示。

        由于天然而密切的相關(guān)性,軟件工程學中很多知識可以借鑒到信息安全學,比如需求分析、項目管理、工程建模方法等等。我們首先選擇工程建模方法作為研究對象,以工程建模方法為藍本,評估改造方案的實用性,總結(jié)經(jīng)驗和教訓,以便進一步改進和推廣。

        筆者于2017年在《數(shù)字軍工》雜志上發(fā)表過一篇名為《采用迭代模型進行信息系統(tǒng)安全等級保護測評》的文章。這篇文章論述了傳統(tǒng)信息安全等級保護測評流程中的弊端,提出用迭代模型代替瀑布模型,作為信息安全等級保護測評的工程模型。該論文有一定的進步意義,但是卻忽視了一個問題:信息安全等級保護測評是個非常復雜的過程,單一的工程模型不能滿足實際需要。信息安全等級保護測評分為十個層面,每一個層面均有自己的特點,較難用一個統(tǒng)一的工程模型來建模。即使是同一個層面,在面臨不同的客戶時候,情況也不一樣。因為不同客戶的技術(shù)水平、工作態(tài)度、人員配備、經(jīng)濟支持力度不同,用一個一成不變的模型肯定不能很好地完成建模工作,需要根據(jù)實際情況分別處理。

        當然,這十個層面未完全割裂,根據(jù)真實的信息安全工作經(jīng)驗,可以將十個層面依據(jù)天然的相關(guān)性分為四類:網(wǎng)絡相關(guān)類、應用系統(tǒng)技術(shù)類、應用系統(tǒng)管理類和通用管理類。根據(jù)分類,將信息安全等級保護工作劃分四個工作條線:網(wǎng)絡條線、應用系統(tǒng)技術(shù)條線、應用系統(tǒng)管理條線和通用管理條線,如圖2所示。

        從圖2直觀看到,物理機房層面被劃分到應用系統(tǒng)管理條線,該層面從相關(guān)性上更適合劃分到通用管理條線,劃分到應用系統(tǒng)管理條線是為了平均四個條線的工作量,便于加快整個項目的進度。

        四個條線沒有先后順序,可以同時開展,一般情況下由一名測評師負責一個條線,相互之間沒有交叉。條線之間具備并發(fā)特性,符合噴泉模型,如圖3所示。

        采用噴泉模型,可以直觀地描述四個條線之間的關(guān)系,下面進一步對條線內(nèi)部的工作進行建模。對于工作經(jīng)驗豐富的測評師和相關(guān)準備活動充分的條線,由于工作目標明確,工作環(huán)境比較熟悉,可以一氣呵成完成工作,建議采用瀑布模型,如圖4所示。

        對于經(jīng)驗匱乏的測評師、相關(guān)準備活動不充分的條線,由于對工作目標、工作環(huán)境不了解,不可能一步到位完成每一個環(huán)節(jié)的工作,會出現(xiàn)返工的情況,可以采用迭代模型。先嘗試著針對已掌握的測評對象,制定測評方法,進行部分測評工作。在進展過程中,探索未知情況。針對新探索到的情況,采用回溯的方法,更新測評對象,更新測評方法,對新對象進行相對嚴格的測評。這樣持續(xù)測評,回溯,再測評,再回溯,循環(huán)迭代完成工作,如圖5所示。

        之前介紹的兩種模型,適用于單個測評師測評單個條線的情況。在真實情況下,可能出現(xiàn)多個測評師測評同一個條線的情況。因為不同的測評師和條線,測評速度不可能完全一致。為了盡快完成全部測評工作,進展快條線(A條線)的測評師在完成自己的任務后,會在項目經(jīng)理的要求下,參與到進展慢條線(B條線)的工作中。為了在不干擾B條線測評師正常工作的前提下,加速B條線的工作進展,要在B條線中開辟出一個被稱為“增量塊”的地帶,并在“增量塊”中開展新工作?!霸隽繅K”是從B條線中新截取下來的模塊,與B條線中正在進行的測評工作截然分開,不相互干擾,這就是“增量塊”的主要特點?!霸隽繅K”是增量模型領(lǐng)域的概念,如圖6所示。

        將適用于整個項目的噴泉模型和適用于各個條線的瀑布模型、迭代模型和增量模型結(jié)合起來,就得到了信息安全等級保護測評的最終工程模型,如圖7所示。

        在綿陽市燃氣公司計費系統(tǒng)的信息安全等級保護測評過程中,試用上述復合工程模型,檢驗效果。團隊中四個人分別負責獨立的條線,并行開展工作,符合噴泉模型。負責應用系統(tǒng)管理條線和通用管理條線的測評師,具備多年工作經(jīng)驗,可以采用簡單有效的瀑布模型進行測評。前期網(wǎng)絡拓撲情況未調(diào)查清楚,負責網(wǎng)絡條線的測評師采用迭代模型進行測評,一邊測評,一邊熟悉網(wǎng)絡拓撲,并根據(jù)新掌握的拓撲,持續(xù)改進原有測評計劃,遞進測評。負責應用系統(tǒng)技術(shù)條線的測評師是新手,之前參與測評不多,需要其他測評師予以支持,以便加快整個項目進度。該測評師采用增量模型,方便為其他測評師提供切入點。經(jīng)過項目檢驗,復合模型可以有效地提升工作效率和準確度,比較良好地指導信息安全等級保護測評工作,具備可行性。

        利用知識的相關(guān)性,可以將部分學科成熟的方法推廣到新學科。這種做法可以在保證質(zhì)量的前提下,加快新學科的發(fā)展速度,是省時省力的好手段,希望大家能借鑒學習,將這一方法發(fā)揚光大。同時希望相關(guān)專家提出寶貴意見,相互交流,共同進步。

        【通聯(lián)編輯:唐一東】

        猜你喜歡
        軟件工程信息工程
        信息工程技術(shù)的應用與發(fā)展
        計算機網(wǎng)絡在電子信息工程中的應用
        電子測試(2018年1期)2018-04-18 11:53:48
        北京航空航天大學電子信息工程專業(yè)
        電子信息工程的現(xiàn)代化技術(shù)探討
        電子制作(2017年8期)2017-06-05 09:36:15
        探討電子信息工程設計的自動化技術(shù)實踐
        電子制作(2017年2期)2017-05-17 03:55:07
        依托工作室的軟件工程實踐教學研究
        應用瀑布模型的MOOC制作方法
        計算機教育(2016年7期)2016-11-10 08:38:07
        融合APTECH體系的軟件產(chǎn)業(yè)人才培養(yǎng)探究
        計算機教育(2016年7期)2016-11-10 08:04:30
        基于工程教育認證的《軟件工程》課程教學質(zhì)量建設研究 
        軟件導刊(2016年9期)2016-11-07 22:31:23
        關(guān)于提高軟件工程實踐教學質(zhì)量的幾點思考
        欧美黑吊大战白妞| 日本一区二区三区不卡在线| 亚洲av成人精品一区二区三区 | 久久亚洲一区二区三区四区五| 亚洲蜜臀av一区二区三区| 久久久老熟女一区二区三区| 国产精品无码精品久久久| 日韩精品有码中文字幕在线| 日韩在线观看网址| 久久99免费精品国产| 国产一区二区黄色网页| 制服丝袜中文字幕在线| 久久福利青草精品免费| 亚洲一区二区三区在线观看蜜桃| 日本一本一道久久香蕉男人的天堂| 又粗又硬又大又爽免费视频播放 | 内射精品无码中文字幕| 乱色视频中文字幕在线看| 精品私密av一区二区三区| 免费a级毛片无码a∨中文字幕下载 | 蜜桃在线视频一区二区| 色欲av伊人久久大香线蕉影院| 日韩人妻无码精品久久| 伊人色网站| 久久精品日韩免费视频| 欧美性猛交aaaa片黑人| 黄色视频免费在线观看| 北岛玲中文字幕人妻系列| 亚洲国产一区一区毛片a| 中文无码成人免费视频在线观看 | 国产中文制服丝袜另类| 经典亚洲一区二区三区| 亚洲爆乳无码精品aaa片蜜桃| 国产乱子乱人伦电影在线观看| 天堂AV无码AV毛片毛| 免费人成网站在线视频| 久久天天躁狠狠躁夜夜2020一| 成人免费网站视频www| 97人妻无码免费专区| 蜜桃tv在线免费观看| 性激烈的欧美三级视频|