Методологические основы


Профили семейств и компонентов служат базой для дальнейшей кон­кретизации функциональных требований в Задании по безопасности



Download 2,39 Mb.
bet174/293
Sana26.06.2022
Hajmi2,39 Mb.
#705514
TuriУчебник
1   ...   170   171   172   173   174   175   176   177   ...   293
Bog'liq
Липаев В В Программная инженерия Методологические основы 2006

Профили семейств и компонентов служат базой для дальнейшей кон­кретизации функциональных требований в Задании по безопасности для определенного проекта системы и помогают избегать грубых ошибок и пробелов при формировании набора таких требований. Обобщения оце­нок спецификации требований Задания по безопасности должны обеспе­чивать возможность делать общий вывод заказчиками, разработчиками и испытателями проекта об уровне соответствия безопасности функциональ­ным требованиям и требованиям гарантированности защиты. Профиль и Задание по безопасности являются основными исходными документами при сертификации на соответствие требованиям заказчика к характерис­тикам безопасности применения конкретной системы.

  • Третья часть стандарта посвящена целям, методам и уровням обес­печения гарантий качества систем защиты, при разработке и реализации требований к функциям обеспечения безопасности в системе. Определены методы и средства, которые целесообразно использовать для обеспечения корректной реализации Задания по безопасности, жизненного цикла средств

  • защиты и эффективного их применения. Изложены детальные требования по обеспечению гарантии качества создания и применения систем безо­пасности.

  • Таким образом, методологически решение задач обеспечения харак­теристик безопасности должно осуществляться как проектирование слож­ной, достаточно автономной программно-аппаратной системы в ок­ружении и взаимодействии с основными, функциональными задачами и компонентами системы (см. рис. 11.1). Защита должна быть ориентирована на комплексное обеспечение эффективного решения основных, функцио­нальных задач безопасности всей системы. При этом следует определять приоритеты и ранжировать по степени необходимой защиты функцио­нальные компоненты, оценивать опасность различных внешних и внут­ренних угроз безопасности, выделять методы, средства и нормативные документы, адекватные видам угроз и требуемой защите, оценивать необ­ходимые и доступные для этого ресурсы различных видов.

    • ЛЕКЦИЯ 12

    • ВЫБОР ХАРАКТЕРИСТИК КАЧЕСТВА
      В ПРОЕКТАХ ПРОГРАММНЫХ СРЕДСТВ


    1. Принципы выбора характеристик качества
      в проектах программных средств


    • Описание в стандарте ISO 9126:1-4 характеристик качества программ­ных средств не содержит рекомендаций и методик выбора их значений в требованиях к конкретным проектам. Необходимо, прежде всего, устано­вить рациональные диапазоны мер и шкал для каждой характеристики и ее атрибутов, которые можно будет использовать в качестве первичных ограничений при выборе их значений для реальных проектов. Далее долж­ны быть разработаны процессы выбора, установления и представления в спецификациях требований к атрибутам каждой характеристики качества. Эти требования должны учитывать реальные ограничения ресурсов, дос­тупных для обеспечения ЖЦ ПС. Ресурсы этих процессов и атрибуты характеристик качества ниже, по возможности, сводятся к трудоемкости и длительности их реализации, а также к соответствующему влиянию этих параметров в функциональную пригодность.

    • Улучшение каждой характеристики качества требует некоторых зат­рат (трудоемкости, финансов, времени), которые в той или иной степени отражаются на основной характеристике качества — на функциональной пригодности. При выборе конкретных мер и шкал конструктивных харак­теристик качества следует учитывать возможные затраты на их достиже­ние и результирующее повышение функциональной пригодности, жела­тельно, в сопоставимых экономических единицах, в тех же мерах и масш­табах. Такое, даже качественное сравнение эффекта и затрат позволяет избежать многих нерентабельных повышений требований к отдельным конструктивным характеристикам качества, которые не отражаются на адекватном улучшении функций ПС. Поэтому для каждого проекта необ­ходимо ранжировать характеристики и их атрибуты и выделять, прежде всего, те, которые могут в наибольшей степени улучшить функциональ­ную пригодность для конкретных целей. Таким образом, при системном анализе, формировании технического задания и спецификаций требова­ний возникает два класса оптимизационных задач '.

    • распределение затрат на улучшение отдельных, конструктивных характеристик ПС с целью достижения его максимальной или достаточно высокой функциональной пригодности;

    • определение оптимальных или допустимых затрат на улучшение каждой конструктивной характеристики ПС, обеспечивающих адекватное или достаточно существенное увеличение качества функционирования.

    • Решение этих задач должно быть направлено на обеспечение доста­точно высокой функциональной пригодности ПС путем сбалансирован­ного улучшения остальных характеристик качества в условиях огра­ниченных ресурсов на ЖЦ. Для этого в процессе системного анализа при подготовке технического задания и требований спецификаций, значения, требуемых атрибутов и субхарактеристик качества должны проверяться по степени их влияния на функциональную пригодность. Излишне высо­кие требования к отдельным атрибутам качества, требующие для реализа­ции больших дополнительных трудовых и вычислительных ресурсов, целе­сообразно снижать, если они слабо влияют на основные, функциональные характеристики ПС. Таким образом, ограниченные ресурсы трудоемкости и длительности этапов ЖЦ ПС должны распределяться по процессам улуч­шения отдельных характеристик и атрибутов качества с учетом их воздей­ствия на повышение функциональной пригодности.

    • Строгое формализованное решение этих задач в большинстве случа­ев невозможно, однако качественный системный анализ может помогать выявлению основных тенденций изменения и взаимосвязей значений ха­рактеристик. Наиболее просто могут быть установлены рациональные зна­чения стандартизированных характеристик или их номинальные катего­рии свойств для определенных классов ПС. При определении этих границ следует учитывать корреляцию как между атрибутами определенных ха­рактеристик, так и между различными характеристиками. Так, например, надежность функционирования ПС при больших нагрузках и перегрузках может сильно зависеть от временной эффективности использования про­изводительности ЭВМ. Используемость ресурсов ЭВМ может ограничи­вать сопровождаемость и изменяемость программ, и то и другое необхо­димо учитывать при определении требований к характеристикам конкрет­ных проектов ПС.

    • После первичного выбора характеристик качества ПС необходимо определить экономическую эффективность и реализуемость программно­го средства в соответствии с требованиями контракта по качеству в условиях реального ограничения экономических ресурсов, доступных для обеспечения всего жизненного цикла комплекса программ. Достижение высокого качества любых изделий не может быть бесплатным, для этого необходимы определенные затраты ресурсов, которые тем больше, чем выше требуемое качество. Многие проекты информационных систем тер­пели и терпят неудачу из-за отсутствия у разработчиков и заказчиков при подготовке контракта четкого представления о реальных финансовых, тру­довых, временных и иных ресурсах, необходимых для их реализации. Общее понятие — доступные ресурсы разработки — включает реальные финансовые, временные, кадровые и аппаратурные ограничения, в усло­виях которых происходит создание и развитие сложного комплекса про­грамм. Эти факторы проявляются как дополнительные показатели каче­ства продуктов и рентабельности процессов, которые следует учитывать и оптимизировать в ЖЦ ПС. При выборе и определении требований к характеристикам качества проекта программного средства могут исполь­зоваться два сценария.


    • Download 2,39 Mb.

      Do'stlaringiz bilan baham:
    1   ...   170   171   172   173   174   175   176   177   ...   293




    Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
    ma'muriyatiga murojaat qiling

    kiriting | ro'yxatdan o'tish
        Bosh sahifa
    юртда тантана
    Боғда битган
    Бугун юртда
    Эшитганлар жилманглар
    Эшитмадим деманглар
    битган бодомлар
    Yangiariq tumani
    qitish marakazi
    Raqamli texnologiyalar
    ilishida muhokamadan
    tasdiqqa tavsiya
    tavsiya etilgan
    iqtisodiyot kafedrasi
    steiermarkischen landesregierung
    asarlaringizni yuboring
    o'zingizning asarlaringizni
    Iltimos faqat
    faqat o'zingizning
    steierm rkischen
    landesregierung fachabteilung
    rkischen landesregierung
    hamshira loyihasi
    loyihasi mavsum
    faolyatining oqibatlari
    asosiy adabiyotlar
    fakulteti ahborot
    ahborot havfsizligi
    havfsizligi kafedrasi
    fanidan bo’yicha
    fakulteti iqtisodiyot
    boshqaruv fakulteti
    chiqarishda boshqaruv
    ishlab chiqarishda
    iqtisodiyot fakultet
    multiservis tarmoqlari
    fanidan asosiy
    Uzbek fanidan
    mavzulari potok
    asosidagi multiservis
    'aliyyil a'ziym
    billahil 'aliyyil
    illaa billahil
    quvvata illaa
    falah' deganida
    Kompyuter savodxonligi
    bo’yicha mustaqil
    'alal falah'
    Hayya 'alal
    'alas soloh
    Hayya 'alas
    mavsum boyicha


    yuklab olish