面向安全关键企业系统的敏捷开发探索
在当今数字化时代,企业系统的安全性至关重要。随着企业对业务效率和灵活性的追求,服务导向架构(SOA)逐渐成为构建企业业务解决方案的主流。同时,敏捷开发方法因其能更好地应对变化,满足利益相关者对增量交付的需求,也备受关注。然而,在安全关键系统的开发中,如何将敏捷开发与安全保障有效结合,是一个亟待解决的问题。
1. 核心概念介绍
- 企业系统与SOA :企业系统旨在无缝集成组织内处理信息的所有应用程序,为组织提供整合和协调业务流程的技术平台。SOA则是一种架构风格,它将业务对齐的企业服务作为设计、构建和组合企业业务解决方案的基本单元,其主要目标是使业务与信息技术(IT)更有效地结合,创造出比以往更强大、更有价值的共生协同关系。
- 安全工程与应用安全 :安全一直是各类信息系统开发和运营中的主要关注点。安全工程致力于构建安全的系统,具有分层架构,其中应用安全是重点。应用安全可视为一个软件工程问题,系统设计旨在抵御攻击,其工程实现高度依赖软件工程学科,借鉴有效的方法并利用关键工程工件。
2. 敏捷开发与安全工程的现状与挑战
- 敏捷开发的兴起与局限 :近年来,敏捷软件开发的原则和实践引起了广泛关注。其驱动因素是更好地管理各种变化,自然契合利益相关者对增量交付的需求。但在将安全完全集成到增量开发方面,仍有许多工作需要开展。
- 传统安全工程与敏捷方法的差距 :传统安全工程基于传统设计方法,与敏捷方法在文档要求
超级会员免费看
订阅专栏 解锁全文
1244

被折叠的 条评论
为什么被折叠?



