Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Архив WinRAR / КАСАНТ и УРРАН.docx
Скачиваний:
230
Добавлен:
09.06.2015
Размер:
1.25 Mб
Скачать

Надежность программного обеспечения

Безопасность информации – одно из главных требований, предъявляемых к информационным системам (ИС). Это требование в значительной степени распространяется на программное обеспечение (ПО) информационных систем. Оценка соответствия ПО требованиям безопасности информации в настоящее время производится на основе Руководящих документов федеральной службы по техническому и экспертному контролю России. Действующая методика предназначена для контроля отсутствия недекларированных возможностей в программном обеспечении и предусматривает только анализ информационных объектов и потока управления. Для ПО критических ИС, таких, например, которые применяются для управления железнодорожным транспортом, расширен перечень проверок с учетом требований отечественного стандарта по функциональной безопасности. Такие проверки осуществляются согласно представленному перечню:  1. Контроль состава и содержания документации;  2. Контроль исходного состояния ПО;  3. Статический анализ исходных текстов программ:  - контроль полноты и отсутствия избыточности исходных текстов;  - контроль соответствия исходных текстов ПО его объектному (загрузочному) коду;  - контроль связей функциональных объектов по управлению;  - контроль связей функциональных объектов по информации;  - контроль информационных объектов;  - формирование перечня маршрутов выполнения функциональных объектов.  4. Динамический анализ исходных текстов программ:  - контроль выполнения функциональных объектов;  - сопоставление фактических маршрутов выполнения функциональных объектов и маршрутов, построенных в процессе проведения статического анализа.  5. Контроль полноты и корректности реализации технических приемов:  - архитектура программного обеспечения;  - проект программного обеспечения и его выполнение;  - методы оценки программного обеспечения;  - обеспечение качества программного обеспечения;  - сопровождение программного обеспечения.  Программное обеспечение считается выдержавшим все испытания при условии положительных оценок и выводов по результатам всех предусмотренных технологических операций.

32 XFpir4mbkf.ImNk

Соседние файлы в папке Архив WinRAR