Ўзбекистон республикаси ахборот технологиялари ва коммуникацияларини ривожлантириш вазирлиги муҳаммад ал-хоразмий номидаги


ОЦЕНКА БЕЗОПАСНОСТИ РАЗРАБОТКИ ПРОГРАММНОГО



Download 7,66 Mb.
Pdf ko'rish
bet120/267
Sana25.02.2022
Hajmi7,66 Mb.
#300373
1   ...   116   117   118   119   120   121   122   123   ...   267
Bog'liq
туплам 21(06.04)

ОЦЕНКА БЕЗОПАСНОСТИ РАЗРАБОТКИ ПРОГРАММНОГО 
ПРИЛОЖЕНИЯ 
Д.Г. Абдуллаев, А.Д. Абдуллаев 
ТУИТ имени Мухаммада Ал-Хоразмий 
Программные приложения играют очень важную роль в сегодняшней 
враждебной компьютерной среде. Нередко можно найти программные 
приложения для работы наших транспортных систем, систем связи, 
медицинского оборудования, банковских систем, бытовой техники и других 
технологий, от которых мы зависим. Поскольку многие из этих программных 
приложений критически важны, нельзя упускать из виду необходимость 
обеспечения безопасности их данных и других ресурсов. Рост числа атак, 
направленных непосредственно на программные приложения в последние 
десятилетия, требует, чтобы программные приложения могли защищаться и 
продолжать работать. Однако, когда программные приложения разрабаты-
ваются без учета безопасности, злоумышленники используют недостатки 
безопасности в них, чтобы проводить атаки при их развертывании. Для 
решения этой проблемы в последнее десятилетие возникла новая область 
исследований, называемая безопасностью программного обеспечения, цель 
которой - встроить безопасность в приложения во время разработки. Этот 
подход рассматривает безопасность как новое свойство программного 
обеспечения. Много усилий направлено на то, чтобы встроить безопасность в 
программное обеспечение на всем протяжении SDLC (Software development 
lifecycle). Software development lifecycle (Жизненный цикл разработки 
программного обеспечения) - это серия из шести основных фаз, через 
которые проходит любая программная система. Далее рассматривают в 
общих чертах фазы жизненного цикла разработки системы, имея в виду что 


250 
все системы различны по уровню сложности, требуемым компонентам и 
ожидаемой функциональности.
1.
Планирование системы.
 
Фаза планирования - наиболее критичный шаг 
в создании успешной системы. Во время этой фазы, что необходимо сделать 
и какие проблемы решить при помощи: 

определения проблем, целей и ресурсов (таких, как персонал и 
издержки); 

изучения возможностей альтернативных решений путем встреч с 
клиентами, поставщиками, консультантами и сотрудниками; 

изучения, как сделать ваш продукт лучше, чем у конкурентов. 
После анализа этих данных возникают три варианта: разработать новую 
систему, улучшить существующую или оставить систему как есть. 
2.
Анализ системы.
 
Необходимо определить и задокументировать 
требованияконечного пользователя системы в чем его ожидания и как их 
осуществить Кроме того, для проекта делается технико-экономическое 
обоснование, которое выясняет, является ли проект организационно, 
экономически, социально, технологически осуществимым. Очень важно 
поддерживать хороший уровень коммуникации с заказчиками, чтобы 
убедиться, что есть ясное видение конечного продукта и его функций. 
3.
Дизайн системы.

Download 7,66 Mb.

Do'stlaringiz bilan baham:
1   ...   116   117   118   119   120   121   122   123   ...   267




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish