需求演化:挑战与应对策略
1. 需求演化问题概述
需求演化问题致力于寻找满足新需求的解决方案。GET - MIN - CHANGE - TASK - ENTAILING 操作可生成该问题的解决方案,它能根据初始解决方案 S 和期望目标集,找出满足新需求且在某种最小性准则下不被支配的最小任务集。关键在于为新解决方案定义最小性准则。
我们关注未预料到的变化,即实现规范 S 中没有机制来适应这些变化,这使需求演化问题与自适应问题(SAP)明显不同。SAP 是通过从头创建自适应的 ˆS 来适应 W、G 的变化,它不修改需求本身,而是选择 S 中预定义的任务来适应变化,如 RELAX 就使用模糊逻辑定义满足需求的标准。
需求演化问题有两个关键问题:
1. 当新信息与旧信息矛盾时该怎么办,即需求问题修订问题。
2. 当需求知识基(REKB)改变并修订后,应选择哪些解决方案(任务集),即最小解决方案选择问题。
2. 支付卡行业案例
支付卡行业安全标准委员会负责制定保护持卡人数据的行业标准,数据安全标准(DSS)每三年更新一次,目前有三个版本。我们以足球场升级支付卡基础设施为例,该案例涵盖了扩展、收缩和修订三种变化情况。
PCI - DSS 的许多变化是为了澄清先前的要求或修正错误、无关的要求。例如:
1. 标准 1.2 版要求组织每年更换安全密钥,2.0 版修订为按最佳实践更换,表述存在模糊性。
2. 之前版本要求使用加密技术,更新后要求使用强加密技术,如从易破解的 56 位加密协议更新到 Triple - DES,这可能与之前的技术选择冲突。
3. 之前安全编码指南仅适用于网页等 Web 应
超级会员免费看
订阅专栏 解锁全文

11万+

被折叠的 条评论
为什么被折叠?



