查看更多
当前 - 选择题 - 信息安全基础知识
中等
单选题
2019年11月第8题
#信息安全
#信息安全基础知识
#第二版教材
#凯恩建议了解即可

安全攸关系统在软件需求分析阶段,应提出安全性需求。软件安全性需求是指通过约束软件的行为,使其不会出现(问题1)。软件安全需求的获取是根据已知的(问题2),如软件危害条件等以及其他一些类似的系统数据和通用惯例,完成通用软件安全性需求的裁剪和特定软件安全性需求的获取工作。

正确答案C
凯恩解析

本题考察的是安全攸关系统中软件安全性需求的定义
在安全攸关系统中,安全性需求的核心目标是防止系统在运行中出现危及人员安全、设备安全或环境安全的情况。这类需求是通过对软件行为加以约束,避免其触发违反系统安全的行为
A选项:描述模糊,“系统安全的行为”是正面含义,而“不可接受的系统安全的行为”在语义上不通,错误。
B选项:将重点放在“系统可靠性”上,偏离题干中“安全性”的核心,错误。
C选项:描述准确,指出应避免“不可接受的违反系统安全的行为”,符合安全性需求的核心定义,正确。
D选项:虽然事故是安全问题的后果,但需求是面向行为约束的,不能只描述结果,错误。
选择选项 C。

问题 2
A选项系统信息:安全性需求的获取依赖于已知的系统相关信息,例如危害条件、运行环境、系统设计资料以及类似的历史数据或通用惯例。因此这是正确答案。
B选项系统属性:系统属性只是系统特征的抽象描述,不能直接作为需求获取的依据,因此错误。
C选项软件属性:软件属性是在实现阶段或运行阶段才体现的特征,不是需求分析阶段的直接依据,错误。
D选项代码信息:代码信息属于实现阶段内容,在需求分析阶段并不存在,因此错误。
所以小题 2 选择 A。

联系我们
隐私协议
用户协议
微信公众号
知乎
小红书
浙ICP备2021029036号
@2022-2026
嘉兴市安芯网络科技有限公司 版权所有