• 查询稿件
  • 获取最新论文
  • 知晓行业信息
官方微信 欢迎关注

留言板

尊敬的读者、作者、审稿人, 关于本刊的投稿、审稿、编辑和出版的任何问题, 您可以本页添加留言。我们将尽快给您答复。谢谢您的支持!

姓名
邮箱
手机号码
标题
留言内容
验证码

企业应用软件开发安全体系的构建

王伟萌 刘承亮 朱韦桥 苏伦

王伟萌, 刘承亮, 朱韦桥, 苏伦. 企业应用软件开发安全体系的构建[J]. 铁路计算机应用, 2021, 30(2): 58-62, 67.
引用本文: 王伟萌, 刘承亮, 朱韦桥, 苏伦. 企业应用软件开发安全体系的构建[J]. 铁路计算机应用, 2021, 30(2): 58-62, 67.
WANG Weimeng, LIU Chengliang, ZHU Weiqiao, SU Lun. Construction of enterprise application software development security system[J]. Railway Computer Application, 2021, 30(2): 58-62, 67.
Citation: WANG Weimeng, LIU Chengliang, ZHU Weiqiao, SU Lun. Construction of enterprise application software development security system[J]. Railway Computer Application, 2021, 30(2): 58-62, 67.

企业应用软件开发安全体系的构建

基金项目: 中国铁路总公司科技研究开发计划课题(J2018S001)
详细信息
    作者简介:

    王伟萌,助理研究员

    刘承亮,正高级工程师

  • 中图分类号: U29 : TP39

Construction of enterprise application software development security system

  • 摘要: 针对企业应用软件设计与开发过程中所需考虑的安全性问题,构建一套企业内部适用的应用软件开发安全体系。通过剖析企业应用软件常见漏洞防护技术,依照应用软件开发生命周期流程,从设计安全、编码安全、过程管理安全等方面重新梳理、补充企业应用软件开发安全体系的框架。考虑体系框架下对应安全要求,为了方便指导应用软件设计人员、代码开发人员提高应用软件安全能力,补充提出了包含技术要求的企业应用软件开发安全体系。企业应用软件开发安全体系的构建能够帮助减少软件自身缺陷,防止企业应用软件安全漏洞被黑客利用,从而避免可能导致的严重甚至是灾难性后果。
  • 图  1  应用软件系统通用安全技术要求框架

    图  2  企业应用软件开发安全体系

  • [1] Sajjad R, Mamoona H, Zartasha G, et al. Systematic Review of Web Application Security Vulnerabilities Detection Methods [J]. Journal of Computer and Communications, 2015, 3(9): 28-40. doi:  10.4236/jcc.2015.39004
    [2] 王伟萌,刘承亮,朱韦桥,等. 企业移动互联网应用安全保障体系构建方案 [J]. 铁路计算机应用,2017,26(12):49-54. doi:  10.3969/j.issn.1005-8451.2017.12.015
    [3] Mitropoulos D, Louridas P, Polychronakis M, et al. Defending Against Web Application Attacks: Approaches, IEEE transactions on dependable and secure computing [J]. transactions on dependable and secure computing, 2019, 16(2): 188-203.
    [4] 全国信息安全标注化委员会. 信息安全技术 网络安全等级保护基本要求: GB/T 22239—2019[S]. 北京: 中国标准出版社, 2019.
    [5] 全国信息安全标注化委员会. 信息安全技术应用软件系统通用安全技术要求: GB/T 28452—2012[S]. 北京: 中国标准出版社, 2012.
    [6] 李 尚. Web网站的安全问题及防护策略 [J]. 铁路计算机应用,2016,25(6):45-47. doi:  10.3969/j.issn.1005-8451.2016.06.012
    [7] 张 昊,李 颖. 网络应用系统软件安全技术要求 [J]. 电子产品可靠性与环境测试,2020,38(2):76-79.
    [8] WEB安全漏洞深入分析及其安全编码[EB/OL]. [2017-10-26]. http://blog.nsfocus.net/web-vulnerability-analysis-coding-security/.
    [9] Ganga R, R. Satya P. Combating Cross-Site Scripting Assaults without Proprietary Software [J]. International Journal of Applied Engineering Research, 2017, 12(17): 6788-6796.
    [10] 高春霞,陈光伟,张文塔,等. 铁路网络与信息安全风险管理研究 [J]. 铁路计算机应用,2014,23(6):24-28. doi:  10.3969/j.issn.1005-8451.2014.06.006
图(2)
出版历程
  • 收稿日期:  2020-06-10
  • 网络出版日期:  2021-03-02
  • 刊出日期:  2021-03-02

目录

    /

    返回文章
    返回