简介:摘要:安全系统设计是整个信息安全工程的关键环节,但无论是ISE-LCM还是SSE-CMM都只是给出了安全系统建设应遵循的指导思想,并不是一种可操作的安全系统设计方法。目前,安全系统的设计主要集中在讨论设计过程中需要考虑的各个方面,这是一种使用自然语言的非正式方法。存在一些问题,例如安全工作组之间的沟通困难,以及重用和跟踪设计过程的困难。为了保证大型系统安全系统设计的质量,满足安全性、可行性、有效性和可负担性的要求,有必要研究安全系统设计的系统方法。由于在安全架构的设计过程中需要考虑的因素很多,因此很难构建一个完整的形式化方法。