Надежность программного обеспечения
Безопасность
информации – одно из главных требований,
предъявляемых к информационным системам
(ИС). Это требование в значительной
степени распространяется на программное
обеспечение (ПО) информационных систем.
Оценка соответствия ПО требованиям
безопасности информации в настоящее
время производится на основе Руководящих
документов федеральной службы по
техническому и экспертному контролю
России. Действующая методика предназначена
для контроля отсутствия недекларированных
возможностей в программном обеспечении
и предусматривает только анализ
информационных объектов и потока
управления. Для ПО критических ИС, таких,
например, которые применяются для
управления железнодорожным транспортом,
расширен перечень проверок с учетом
требований отечественного стандарта
по функциональной безопасности. Такие
проверки осуществляются согласно
представленному перечню:
1.
Контроль состава и содержания
документации;
2.
Контроль исходного состояния ПО;
3.
Статический анализ исходных текстов
программ:
-
контроль полноты и отсутствия избыточности
исходных текстов;
-
контроль соответствия исходных текстов
ПО его объектному (загрузочному) коду;
-
контроль связей функциональных объектов
по управлению;
-
контроль связей функциональных объектов
по информации;
-
контроль информационных объектов;
-
формирование перечня маршрутов выполнения
функциональных объектов.
4.
Динамический анализ исходных текстов
программ:
-
контроль выполнения функциональных
объектов;
-
сопоставление фактических маршрутов
выполнения функциональных объектов и
маршрутов, построенных в процессе
проведения статического анализа.
5.
Контроль полноты и корректности
реализации технических приемов:
-
архитектура программного обеспечения;
-
проект программного обеспечения и его
выполнение;
-
методы оценки программного обеспечения;
-
обеспечение качества программного
обеспечения;
-
сопровождение программного
обеспечения.
Программное
обеспечение считается выдержавшим все
испытания при условии положительных
оценок и выводов по результатам всех
предусмотренных технологических
операций.
32 XFpir4mbkf.ImNk