-
题名S-SDLC影响因素分析
被引量:3
- 1
-
-
作者
顾先华
施勇
薛质
-
机构
上海交通大学电子信息与电气工程学院
-
出处
《通信技术》
2020年第1期225-229,共5页
-
基金
国家重点研发计划项目“网络空间安全”重点专项(No.2017YFB0803200)~~
-
文摘
近年来,国内有大量互联网企业开始实施安全软件开发生命周期(S-SDLC)。高安全软件的可用性较差,敏捷开发的连续性受限等反面效果阻碍了S-SDLC的推进。为了提高对S-SDLC的认同感和重视程度,面向安全负责人进行意见收集,根据安全基本属性和产品开发风险相关因素,使用层次分析法(AHP)进行评估分析,得出S-SDLC流程步骤是S-SDLC落实过程中的最大影响因素。最后进行案例分析,对某企业的S-SDLC落地实施进行改进。
-
关键词
网络安全
安全软件开发生命周期
安全软件敏捷开发生命周期
层次分析法
-
Keywords
cybersecurity
s-sdlc
SDL-Agile
AHP
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名DevSecOps在数字政府建设中的实践研究
被引量:1
- 2
-
-
作者
朱典
杨阳
余达
宋刘结
-
机构
安徽省大数据中心
科大讯飞股份有限公司
-
出处
《信息安全研究》
CSCD
2023年第12期1210-1217,共8页
-
文摘
政务业务系统作为数据的重要载体,往往是最重要的攻击对象,而政府的安全建设更加关注合规要求,通过安全产品和安全服务保障业务运行,应用内生安全被忽视.为适应当前数字政府的高安全要求,符合当前数字政府集约化建设的场景,需要将安全左移,关注供应链和应用内生安全,政府的信息化项目建设模式需要将开发工作前置,安全需要与研发过程紧密结合.DevSecOps作为新兴起的安全开发模式开始涉足数字政府应用开发领域.基于DevSecOps赋能的应用开发安全体系可以改进开发流程,降低安全修复成本,缩短开发周期,大大提升数字政府应用安全水平。
-
关键词
数字政府
数字安全
安全左移
开发安全运营
安全软件开发全生命周期
-
Keywords
digital government
digital security
shift security to the left
DevSecOps
s-sdlc
-
分类号
TP311.5
[自动化与计算机技术—计算机软件与理论]
TP309.2
[自动化与计算机技术—计算机系统结构]
-