您现在的位置: 中国IT实验室 >> 软件测试 >> 软件质量 >> 文章正文
源自美国的安全模型SSE-CMM
来源:中国IT实验室整理 时间:2007-4-17 作者:佚名

    SSE-CMM确定了一个评价安全工程实施的综合框架,提供了度量与改善安全工程学科应用情况的方法,也就是说,对合格的安全工程实施者的可信性,是建立在对基于一个工程组的安全实施与过程的成熟性评估之上的。

    系统安全工程能力成熟模型(SSE-CMM)的开发源于1993年5月美国国家安全局发起的研究工作。这项工作用CMM模型研究现有的各种工作,并发现安全工程需要一个特殊的CMM模型与之配套。1995年1月,在第一次公共安全工程CMM讨论会中,1999年4月完成了SSE-CMM模型的第二版。

    SSE-CMM的目标

    SSE-CMM确定了一个评价安全工程实施的综合框架,提供了度量与改善安全工程学科应用情况的方法。SSE-CMM项目的目标是将安全工程发展为一整套有定义的、成熟的及可度量的学科。SSE-CMM模型及其评价方法可达到以下几点目的:

    ● 将投资主要集中于安全工程工具开发、人员培训、过程定义、管理活动及改善等方面。

    ● 基于能力的保证,也就是说这种可信性建立在对一个工程组的安全实施与过程成熟性的信任之上的。

    ● 通过比较竞标者的能力水平及相关风险,可有效地选择合格的安全工程实施者。

    SSE-CMM的内容

    SSE-CMM描述的是,为确保实施较好的安全工程,过程必须具备的特征,SSE-CMM描述的对象不是具体的过程或结果,而是工业中的一般实施。这个模型是安全工程实施的标准,它主要涵盖以下内容:

    ● 它强调的是分布于整个安全工程生命周期中各个环节的安全工程活动,包括概念定义、需求分析、设计、开发、集成、安装、运行、维护及更新。

    ● 它应用于安全产品开发者、安全系统开发者及集成者,还包括提供安全服务与安全工程的组织。

    ● 它适用于各种类型、规模的安全工程组织,如:商业、政府及学术界。

    尽管SSE-CMM模型是一个用以改善和评估安全工程能力的独特的模型,但这并不意味着安全工程将游离于其它工程领域之外进行实施。SSE-CMM模型强调的是一种集成,它认为安全性问题存在于各种工程领域之中,同时也包含在模型的各个组件之中。

    SSE-CMM的应用及其前景

    SSE-CMM模型适用于所有从事某种形式安全工程的组织,而不必考虑产品的生命周期、组织的规模、领域及特殊性。这一模型通常以下述三种方式来应用:

    ● “过程改善”——可以使一个安全工程组织对其安全工程能力的级别有一个认识,于是可设计出改善的安全工程过程,这样就可以提高他们的安全工程能力。

    ● “能力评估”——使一个客户组织可以了解其提供商的安全工程过程能力。

    ● “保证”——通过声明提供一个成熟过程所应具有的各种依据,使得产品、系统、服务更具可信性。

    目前,SSE-CMM已经成为西方发达国家政府、军队和要害部门组织和实施安全工程的通用方法,是系统安全工程领域里成熟的方法体系,在理论研究和实际应用方面具有举足轻重的作用。我国国家及军队信息安全测评认证中心已准备将SSE-CMM作为安全产品和信息系统安全性检测和认证的标准之一。



相关文章
IP网络路由器设备安全与设备测试
CMMI-2级必需的和期望的模型要素
浅谈CMMI模型对软件测试技术的应用和扩…
软件能力成熟度模型-CMM系列
CMMI模型对软件测试技术的应用
缺陷、安全管理二位一体
推荐文章


测试技术 测试工具 测试管理 测试质量
·TestNG使Java单元测试轻而易举04-29
·C语言单元测试框架-Check04-29
·自动进行团队构建和单元测试过程04-29
·java的单元自动化测试---jtest04-29
·使用NUnit在.Net编程中进行单元测试04-29
·防御性编码和单元测试“交通规则”04-29
·数据库程序的单元测试04-29
·单元测试的基本方法04-29
·为什么要进行单元测试?04-28
·单元测试和事先测试开发04-28
·单元测试------理论篇04-28
·强大的Web开源测试工具—Selenium04-19
·测试工具:Pure Software vs Appliance04-12
·开源Web自动化测试框架——Watir试用手记04-12
·Java开源测试工具汇总04-12
·开源测试工具的完整解决方案04-12
·Logiscope测试机理04-12
·测试工具的选择04-12
·testview测试工具详介04-12
·用webload进行web application性能测试04-12
·Optimizeit Thread Debugger概览04-12
·开放源代码的软件测试工具04-12
·从CMM角度考虑需求管理计划04-17
·软件测试实践之测试环境的规划与管理04-12
·缺陷漏测分析:测试过程改进04-12
·软件测试的组织与管理04-12
·T-Plan 测试过程管理工具技术摘要04-12
·软件测试过程的监控方法04-12
·成功测试管理的九大原则04-12
·谈项目管理和软件测试过程04-12
·如何制定软件项目测试计划04-12
·软件测试需要一个怎样的过程?04-12
·软件测试应遵循的八条原则04-12
·CMMI混合型表达方式04-18
·以技术采用工具推进CMMI实施04-18
·CMMI-2级必需的和期望的模型要素04-18
·CMM/CMMI/SPCA业务介绍04-18
·过程“奥林匹克”——CMM的目的04-17
·软件市场的通行证——CMM04-17
·软件企业如何有效地推行CMM04-17
·CMM是解决软件出口壁垒的有效途径04-17
·CMM培训需要特别注意两大问题04-17
·源自美国的安全模型SSE-CMM04-17
·CMM软件过程改进—软件企业的BPR04-17
  培训中心
  ITLab技术交流平台: