پیشنهاد چارچوب نوین مهندسی امنیت مبتنی بر CC برای پیاده سازی و ارزیابی امنیت در چرخه حیات تولید نرم افزار با استفاده از ISO/IEC 12207

سال انتشار: 1393
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 868

فایل این مقاله در 15 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

CSITM01_024

تاریخ نمایه سازی: 10 شهریور 1393

چکیده مقاله:

در این مقاله یک چارچوب مهندسی امنیت 3 لایه بر مبنای چرخه حیات نرم افزار معرفی شده در استاندارد ISO/IEC 12207 ارائه می شود که در 5 نقطه از فازهای این چرخه، بازرسی و ممیزی در مورد میزان امنیت انجام می شود. هدف اصلی پیشنهاد این چارچوب، قرار دادن مولفه های ضمانت امنیت بخش سوم (،ISO/IEC 15408 (CC در چرخه حیات نرم افزار می باشد. کلیه مفاهیم به کار رفته در سه لایه چارچوب پیشنهادی از مفاد و قواعد ارائه شده در استاندارد های (Software DLC Security Consideration), ISO/IEC 12207 ISO/IEC 15408 Nist استخراج شده اند. این ادغام برای به حداکثر رساندن انعطاف، چابکی، هماهنگی با تغیرات تکنولوژی و سازگاری با سیاست های تداوم کسب وکار تجارت از یک سو و کاهش هزینه زمانی و مالی در ارزیابی امنیت ، اطمینان از میزان امنیت محصول، اخذ گواهی در انتهای هر پروژه و اخذ سهمیه از بازار تجارتمحصولات امن که موفق به اخذ گواهی شده اند، از سوی دیگر ایجاد شده است.

نویسندگان

ناصر ولی

پژوهشگر اول ،دانشگاه آزاد اسلامی واحد تهران شمال

بهاره ریاضیان

پژوهشگر دوم ،دانشگاه آزاد اسلامی واحد دماوند

ناصر مدیری

استاد مشاور ،دانشگاه آزاد اسلامی واحد تهران زنجان

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • اصر مدیری (1390)، مهندسی ارزیابی امنیت سیستم های کاپیوتری، ویرایش ...
  • دکتر ناصر مدیری(1390)، مهندسی معماری امن سیستم های اطلاعاتی، ویرایش ...
  • N. vali, N. modiri, : Challenges and Opportunities in the ...
  • Common criteria, ISO/EC 15408, part: _ - 2- 3; ver3.1 ...
  • Common Methodology for Information Technology Security Evaluation _ Evaluation methodology ...
  • International standard, : Systems and software engineering Software life cycle ...
  • Systems Security Engineering Capability Maturity Model, SSE-CMM@, Model Description Document, ...
  • A CCO-based Security Engineering Process Evaluation Model , Jongsook Lee, ...
  • A New Evaluation Strategy Based _ Combining CC and SSE-CMM ...
  • IEEE P1074-2005: Roadmap for Optimizing Security in the System and ...
  • ISO 27000 standards, _ : _ _ ...
  • نمایش کامل مراجع