SDLC定义了工程系统时的阶段和过程。由于系统的多样性,它通常不提供特定的设计原则。
系统开发生命週期(SDLC)
第5版CISSP CBK参考中介绍了Saltzer和Schroeder的原理以及ISO / IEC 19249。此外,NIST SP 800-160 V1还提供了安全的设计原则。
ISO / IEC TS 19249的标题是信息技术—安全技术—安全产品,系统和应用程序的体系结构和设计原则目录。
建筑与设计原理
安全设计原则分类法
参考
计算机系统中的信息保护
资料来源: Wentz Wu QOTD-20201117