مروری بر نیازمندیهای امنیتی در فرآیند تولید نرمافزار
نویسندگان
1 دانشکده فنی و مهندسی، دانشگاه جهرم، جهرم، ایران
2 دانشکده فنی و مهندسی، دانشگاه جهرم، جهرم، ایران
3 دانشکده مهندسی کامپیوتر و فناوری اطلاعات، دانشگاه صنعتی شیراز، شیراز، ایران
doi
10.22052/scj.2022.242857.0چکیده
در سالهای اخیر مساله افزایش امنیت نرمافزار موجب تحقیقاتی گسترده در فرآیند تولید نرمافزار شده است. یکی از جنبههای اصلی مهندسی سیستمهای ایمن، شناسایی نیازمندیهای امنیتی برای محافظت از داراییها است. جنبه هزینه، زمان و کارایی هر یک از روشهای شناسایی نیازمندیهای امنیتی، موجب ارائه روشهای جدید پیادهسازی امنیت در سیستمهای نرمافزاری شده است. این روشهای امنیتی به منظور افزایش اطمینان از سیستمها و محافظت از داراییهای سازمان در چرخههای تولید نرمافراز پیادهسازی میشود. مهندسان باید اطمینان حاصل کنند که نرمافزاهای تولید شده در مقابل تهدیدهای بالقوه و حملات مهاجمان ایمن است. شناسایی، طبقهبندی، اولویتبندی و اندازهگیری نیازمندیهای امنیتی از نظر امنیت حریمخصوصی، ساختار نرمافزار و دیگر موارد بخشی از نگرانیهای توسعهدهندگان نرمافزار میباشد. در این مقاله گزیدهای از روشهای نوین نیازمندیهای امنیتی و فاکتورهای امنیتی آن، از سال 2017 تا 2022 جمعآوری شده و به مقایسه فاکتورهای هر یک از روشها برحسب بیشترین تکرار آنها پرداخته شده است. این تحقیق با معرفی چگونگی کارکرد روشهای نوین به توسعهدهندگان، موجب انتخاب بهتر و گزینش مناسبترین روش میشود. همچنین به افرادی که به دنبال پژوهشهای اخیر در حوضه نیازمندیهای امنیتی هستند، کمک شایانی میکند.