CISP-软件开发安全
# 一、软件安全开发概述 # 1. 软件生命周期 开发阶段:安全需求分析 → 安全设计 → 安全编码 → 安全测试 → 安全交付 五个核心环节 安全贯穿性:安全措施需要贯穿信息系统开发的 整个生命周期,而非仅在后期补充。 # 2. 软件危机(三次危机) 阶段 时间 根源 解决方案 第一次危机 1960s 汇编语言难以应对复杂程序开发 采用软件工程的 分模块开发 模式 第二次危机 1980s 软件规模突破 百万行代码 量级 面向对象语言(C++/Java/C#) 第三次危机 2000s 软件安全问题凸显 SDL(安全开发生命周期)管理 语言趋势:Python 因易学易用逐渐取代...
more...








