广州软件开发怎么提高软件的安全性
来源:广州软件开发 编辑:广州软件开发公司 日期:2020-05-02
咱们日益互联的国际面临越来越多软件缝隙和安全缺点的危险。在钻石项目开发新的安全测验形式导致了几个欧洲的中小企业带来新的产品和服务进入这个快速增长的商场,并持续影响规范。
“软件”在线前驱和企业家马克·安德森在2011年指出,通过对个人轿车越来越多的智能手机连接,一切从整个政府和城市相互和咱们。
这带来了巨大的利益,一起也挑战和危险:这些杂乱的体系很简单受到攻击,可能会危及人的生命,破坏了整个职业。
“九软件的十大安全毛病是由软件缺点造成的-一般,黑客利用它原本应该的软件测验过程中尽可能早地在开发过程中发现了一个缝隙,”Germany's弗劳恩霍夫FOKUS研讨所伊娜Schieferdecker博士解释说。“问题是,这些体系的杂乱性,开放性和动态性使得它很难对它们进行测验,这是十分难以评价新体系的安全危险是什么,或测验体系的安全性时,它现已准备好部署。”
这样一来,商场对软件开发安全性测验,尤其是安全性测验自动化,预计到2019年将到达45亿欧元,在短短五年规划扩大一倍。
这个商场,但是,由美国大公司占主导地位。钻石项目现已把软件安全性上更坚实的基础测验和协助一些欧洲中小企业开发新产品和服务。
设置软件安全规范
该项目汇聚了22工业和科学球员来自六个国家制定新的安全测验范式和办法,并成功地展示和八大产业设置评价它。
“软件安全不是一个问题一个修正,这是一个十分杂乱的范畴,”Schieferdecker博士说。“相反,咱们开发了一种新的形式,被称为根据模型的安全测验,随着测验自动化办法多样化一起,然后咱们通过从银行,电信,轿车等职业咱们的项目协作伙伴带来了案例研讨,测验这些立异“。
钻石的办法集成了安全危险评价和安全测验在整个软件生命周期,包含前期的测验,危险评价,并自动检测和监控。体系集成意味着每个部件加强了其它:危险评价改进的测验程序,例如,在测验体系提高的危险评价。
业界测验的使能技术
与代表用于测验要害软件体系的安全性了独特的技术使钻石的办法,该项目持续获得效果年它完毕了。
几个规范性文件现已通过了欧洲电信规范协会,例如,并已提交给规范化组织。这些文件反映了该项目的案例研讨,其间协作伙伴微调的办法为几个不同的工业范畴。
“案例研讨也加快了项目效果推向商场,”Schieferdecker指出。“这是小公司,在项目整体特别有利,钻石启用5 新产品,三款新的服务和十个产品更新。”
对于法国中小企业Montimage,例如,该项目创造了新的协作伙伴关系,扩大了技术基础,增加了新的功用,他们的旗舰软件工具,并直接导致了他们在更多的欧洲项目的参加。
同样,Smartesting,另一家法国中小企业的协作伙伴开发,试制和验证的新办法来测验Web应用程序的安全性,晋级了他们的产品CertifyIt结下与欧洲首要工业客户的新关系。
相关阅读