期刊文献+
共找到15篇文章
< 1 >
每页显示 20 50 100
DevSecOps中软件安全性测试技术综述
1
作者 刘羿希 何俊 +2 位作者 吴波 刘丙童 李子玉 《计算机应用》 CSCD 北大核心 2024年第11期3470-3478,共9页
软件安全性测试技术是互联网时代软件开发商完善软件性能和抵御网络攻击的重要手段,而将安全性(Security)融入开发(Development)和运维(Operations)过程中的理念DevSecOps作为新一代软件开发模式,能够识别软件可能存在的威胁和有效评估... 软件安全性测试技术是互联网时代软件开发商完善软件性能和抵御网络攻击的重要手段,而将安全性(Security)融入开发(Development)和运维(Operations)过程中的理念DevSecOps作为新一代软件开发模式,能够识别软件可能存在的威胁和有效评估软件安全性,可将软件安全风险置于可控范围内。于是,以DevOps(Development and Operations)流程为研究起点,梳理DevOps软件开发模式各阶段涉及的软件安全性测试技术,包括源代码审计、模糊测试、漏洞扫描、渗透测试和安全众测技术;收集和分析SCI、EI、SCOPUS、CNKI、CSCD和万方等知名索引库中近三年的相关文献资料,归纳总结以上技术的研究现状,并给出相关测试工具的使用建议;同时针对各技术支撑手段的优缺点,对软件开发模式DevSecOps的未来发展方向进行了展望。 展开更多
关键词 devsecops 软件安全性测试 模糊测试 漏洞扫描 渗透测试
在线阅读 下载PDF
公共安全治理视域下政府运行保障的形态演变与发展方向 被引量:4
2
作者 丁煌 宫紫星 《北京行政学院学报》 CSSCI 北大核心 2024年第3期31-43,共13页
推进公共安全治理现代化是风险社会下实现可持续发展的重要任务,政府运行保障能力的提升是促进公共安全治理效能实现的必然要求。公共安全治理视域下政府运行保障将保障系统优化视为研究焦点,强调复杂风险形势中机关事务部门在统筹管理... 推进公共安全治理现代化是风险社会下实现可持续发展的重要任务,政府运行保障能力的提升是促进公共安全治理效能实现的必然要求。公共安全治理视域下政府运行保障将保障系统优化视为研究焦点,强调复杂风险形势中机关事务部门在统筹管理、增效服务、保障资源方面与其他主体的交互过程。为了从整体上描摹公共安全治理视域下政府运行保障的全貌,文章构建了制度体系—运行机制—技术手段的分析框架,从过去—现在—未来的历史视角对其形态演变进行分析。这种形态的变化既体现出机关事务管理在历史发展中的自我适应与调节,也标志着公共安全治理模式的升级与转向。在公共安全治理视域下,未来的政府运行保障将在进一步夯实制度基础、明确职能定位、拓宽互动网络、深化驱动机制、推动技术落地以及加强技术赋能中形成更加成熟的制度体系、更加高效的运行机制以及更加有力的技术牵引。 展开更多
关键词 公共安全治理 政府运行保障 形态演变 发展方向 机关事务管理
在线阅读 下载PDF
安全操作系统研究的发展(下) 被引量:24
3
作者 石文昌 孙玉芳 《计算机科学》 CSCD 北大核心 2002年第7期9-12,共4页
6 动态政策时期[0] 从单一政策支持到多种政策支持,安全操作系统迈出了向实际应用环境接近的可喜一步.然而,R.Spencer等指出[17],从支持多种安全政策到支持政策灵活性,还有相当一段距离.政策灵活性是动态政策时期的重要特征,1999年,Flas... 6 动态政策时期[0] 从单一政策支持到多种政策支持,安全操作系统迈出了向实际应用环境接近的可喜一步.然而,R.Spencer等指出[17],从支持多种安全政策到支持政策灵活性,还有相当一段距离.政策灵活性是动态政策时期的重要特征,1999年,Flask系统的诞生是动态政策时期的帷幕徐徐打开的标志. 展开更多
关键词 安全操作系统 微内核 客体管理器 系统组件
在线阅读 下载PDF
通过CC标准的思想确定RS-Linux的安全可信度 被引量:5
4
作者 石文昌 孙玉芳 《广西科学》 CAS 2001年第1期15-18,共4页
以一个称为 RS- L inux的安全操作系统的研制工作为实验手段 ,对按照 CC标准的思想开发安全产品的方法进行研究 ,并以该项研究为基础 ,探讨从
关键词 安全可信度 安全工程 共同标准 安全操作系统 安全系统开发 RS-Linux CC标准
在线阅读 下载PDF
安全操作系统研究的发展(上) 被引量:11
5
作者 石文昌 孙玉芳 《计算机科学》 CSCD 北大核心 2002年第6期5-12,共8页
1引言 对安全操作系统的技术发展历史进行全面的概括总结,是一项比较艰巨的工作,在本文的工作之前,这方面的已有信息是零碎的、不全面的[1].本文通过对安全操作系统研究与开发方面三十几年来比较有代表性的工作的深入考察,根据这些研究... 1引言 对安全操作系统的技术发展历史进行全面的概括总结,是一项比较艰巨的工作,在本文的工作之前,这方面的已有信息是零碎的、不全面的[1].本文通过对安全操作系统研究与开发方面三十几年来比较有代表性的工作的深入考察,根据这些研究与开发工作及其相应的技术成果的特点,提出了四阶段划分的思想,给出了奠基时期、食谱时期、多政策时期和动态政策时期的定义,并以此为基础,以史实的形式,归纳和描绘了安全操作系统的发展演化历程,力求为确定正确的安全操作系统开发方法建立良好的基础. 展开更多
关键词 安全操作系统 计算机系统 微内核 用户程序
在线阅读 下载PDF
安全操作系统非传统开发模式研究 被引量:1
6
作者 石文昌 孙玉芳 《计算机科学》 CSCD 北大核心 2003年第2期125-129,共5页
The TCSEC-based traditional development model of secure operating systems is exhibiting more and more obviously inability in the rapidly changing world of computer applications. With an experiment of building a secure... The TCSEC-based traditional development model of secure operating systems is exhibiting more and more obviously inability in the rapidly changing world of computer applications. With an experiment of building a secure operating system in accordance with the philosophy of the international standard for computer security evaluation,i. e.the Common Criteria,research on nontraditional development model of secure operating systems is conducted in this paper. 展开更多
关键词 安全操作系统 非传统开发模式 RS-Linux 计算机安全评价标准
在线阅读 下载PDF
科学发展观与党的执政安全 被引量:4
7
作者 江云岷 《云南民族大学学报(哲学社会科学版)》 CSSCI 北大核心 2007年第5期63-67,共5页
科学发展观是探索党的执政安全问题的最新理论指南,为党的执政安全提供了新的政治资源,为保持党的先进性、提高党的执政能力提供了新的理论依据,对改善党的执政环境具有现实针对性。以科学发展观为指导构建党的执政安全的工作机制具有... 科学发展观是探索党的执政安全问题的最新理论指南,为党的执政安全提供了新的政治资源,为保持党的先进性、提高党的执政能力提供了新的理论依据,对改善党的执政环境具有现实针对性。以科学发展观为指导构建党的执政安全的工作机制具有现实的紧迫性。 展开更多
关键词 科学发展观 执政安全 执政环境 工作机制
在线阅读 下载PDF
智能卡多应用操作系统的发展趋势及研究 被引量:4
8
作者 柴洪峰 《计算机应用与软件》 CSCD 北大核心 2012年第2期199-205,共7页
通过对智能卡多应用操作系统及其发展历史的分析,结合当前的技术进步与市场需求,对智能卡多应用操作系统的发展趋势进行了研究。在多应用管理模式、文件系统、通用安全机制和应用开发框架等多个方面进行了前瞻性的探讨,并提出了相应的... 通过对智能卡多应用操作系统及其发展历史的分析,结合当前的技术进步与市场需求,对智能卡多应用操作系统的发展趋势进行了研究。在多应用管理模式、文件系统、通用安全机制和应用开发框架等多个方面进行了前瞻性的探讨,并提出了相应的解决方案。该研究成果已在实验室环境下得到验证,具有可借鉴性。 展开更多
关键词 智能卡 多应用操作系统 文件系统 通用安全机制 应用开发框架 互联网技术
在线阅读 下载PDF
金融混业经营趋势下我国证券公司的治理结构及其发展策略
9
作者 卢骏 曾敏丽 《南方金融》 北大核心 2011年第10期51-54,48,共5页
股权结构过于集中以及股权性质单一是我国证券公司存在的突出问题,其股东大会、董事会、监事会、经营层的组织设置及相应关系的界定都有很大的随意性,机构之间并没有形成有效的制衡机制。本文认为,在金融混业经营趋势下,为了实现有效的... 股权结构过于集中以及股权性质单一是我国证券公司存在的突出问题,其股东大会、董事会、监事会、经营层的组织设置及相应关系的界定都有很大的随意性,机构之间并没有形成有效的制衡机制。本文认为,在金融混业经营趋势下,为了实现有效的公司治理,证券公司应该以金融控股公司为发展目标,建立H型和矩阵型相结合的治理结构。针对证券公司的特殊性,本文进一步提出母公司化和子公司化策略是我国证券公司组建金融控股公司以实现混业经营的两种发展策略。 展开更多
关键词 证券公司 混业经营 金融控股公司 公司治理 发展策略
在线阅读 下载PDF
电信运营商应用软件安全开发生命周期管理 被引量:3
10
作者 王渭清 陈军 薄明霞 《电信科学》 北大核心 2011年第S1期284-287,共4页
电信运营商目前纷纷转型搞全业务经营,日益丰富的业务需求带来了种类繁多的第三方应用软件。所以,在传统网络和系统安全的基础上,运营商们面临着定制化应用软件安全的新挑战。如何能够解决应用软件漏洞和针对漏洞发起的攻击,正逐渐成为... 电信运营商目前纷纷转型搞全业务经营,日益丰富的业务需求带来了种类繁多的第三方应用软件。所以,在传统网络和系统安全的基础上,运营商们面临着定制化应用软件安全的新挑战。如何能够解决应用软件漏洞和针对漏洞发起的攻击,正逐渐成为运营商安全工作的新重点。电信运营商可以吸取软件业流行的安全开发生命周期理念,结合自身特点,研究并建立运营商自身的应用软件安全开发生命周期管理。 展开更多
关键词 应用软件 信息安全 安全开发生命周期 安全漏洞 电信运营商
在线阅读 下载PDF
以断面控制为核心的电网调度运行控制体系及系统开发 被引量:9
11
作者 甘德树 林桂辉 +6 位作者 吴海雄 彭健 张勇 廖兵兵 黄银才 郑全朝 张楠 《电力系统保护与控制》 EI CSCD 北大核心 2017年第22期117-124,共8页
输电断面是整个电网系统中的薄弱环节,输电断面的识别和控制对系统的安全稳定性具有重要意义。针对当前电网调度断面控制因缺乏顶层设计而难以整合断面辨识和传输极限计算等问题,研究了以断面控制为核心的电网调度运行控制体系及其系统... 输电断面是整个电网系统中的薄弱环节,输电断面的识别和控制对系统的安全稳定性具有重要意义。针对当前电网调度断面控制因缺乏顶层设计而难以整合断面辨识和传输极限计算等问题,研究了以断面控制为核心的电网调度运行控制体系及其系统开发。研究了基于二分法的数学模型,计算输电断面的极限传输功率,构建以断面控制为核心的运行体系。并重点讨论各支撑断面控制分析的关键技术。通过本系统在地区电网一年多来的应用证明了该方法的实际效果。 展开更多
关键词 安全稳定控制 断面控制 调度运行 系统开发
在线阅读 下载PDF
城市轨道交通CBTC信号系统互联互通接口与调试 被引量:9
12
作者 陈琦 张冲 陈静梅 《都市快轨交通》 北大核心 2020年第4期117-122,128,共7页
通过分析CBTC系统各子系统间信息流交换的信息和通信方式,简述应答器、联锁系统、ATS子系统等互联互通的制约性因素为基础设施硬件设备的统一、各子系统间传输交换信息的格式、定义及内容的统一和信息传输网络通道的畅通。简述CBTC信号... 通过分析CBTC系统各子系统间信息流交换的信息和通信方式,简述应答器、联锁系统、ATS子系统等互联互通的制约性因素为基础设施硬件设备的统一、各子系统间传输交换信息的格式、定义及内容的统一和信息传输网络通道的畅通。简述CBTC信号系统互联互通测试与验证的工作流程及各个阶段的主要工作内容和工作重点,建议测试平台主要以验证车载系统与其他地面系统的共线及跨线运营为主,试车线测试以测试不同厂商硬件设备之间信息交互为主,针对互联互通相关线路的安全授权责任划分和授权内容提出建议;剖析郑州地铁互联互通发展的制约性因素,为后续线路建设提出建议。 展开更多
关键词 轨道交通 互联互通 跨线运营 安全授权 CBTC
在线阅读 下载PDF
电网安全稳定控制系统标准体系研究评述 被引量:25
13
作者 丁卫东 张丽全 +3 位作者 许剑冰 薛峰 白杰 张维宁 《电力工程技术》 北大核心 2021年第1期58-64,共7页
为解决各单位独自开发带来的电网安全稳定控制装置(简称稳控装置)自身标准化低、电网安全稳定控制系统(简称稳控系统)运行管理不规范以及稳控系统新技术的应用缺少标准依据等问题,有必要对现行稳控系统标准体系进行全面分析,研究稳控系... 为解决各单位独自开发带来的电网安全稳定控制装置(简称稳控装置)自身标准化低、电网安全稳定控制系统(简称稳控系统)运行管理不规范以及稳控系统新技术的应用缺少标准依据等问题,有必要对现行稳控系统标准体系进行全面分析,研究稳控系统标准的适应性。文中首先阐述了稳控系统标准体系架构,包括设计研发、入网管理、检修检验和运行管理4个方面内容;随后对稳控系统标准体系现状进行分类梳理和解读,每个方面选取典型标准进行介绍,探讨了各个环节标准发展现状及实际应用中存在的问题;最后结合电网发展对稳控系统的新要求以及稳控系统实际运行管理中面临新的问题,提出稳控系统标准体系完善建议,对今后稳控系统相关标准的修订具有指导意义。 展开更多
关键词 稳控系统 设计研发 入网管理 检修检验 运行管理
在线阅读 下载PDF
基于多源数据的“安全公正空间”在大通湖流域环境管理中的应用
14
作者 苏彦瑜 李春华 +2 位作者 廖粤军 李燕 董旭辉 《水生生物学报》 CAS CSCD 北大核心 2021年第1期197-205,共9页
如何在确保生态系统安全的同时有效地开发和利用资源、保障人类福祉是当前面临的挑战。近年来兴起的“安全公正空间”(Safe and Just Operating Space,SJOS)理论框架为人类可持续发展提供了有效的评估方法,即充分利用自然资源来提高人... 如何在确保生态系统安全的同时有效地开发和利用资源、保障人类福祉是当前面临的挑战。近年来兴起的“安全公正空间”(Safe and Just Operating Space,SJOS)理论框架为人类可持续发展提供了有效的评估方法,即充分利用自然资源来提高人类社会福祉的同时确保环境生态安全。研究以长江中下游地区大通湖流域为例,根据流域内的社会经济数据、环境监测数据和湖泊沉积记录,从社会基础和环境系统两个方面构建该流域的SJOS框架,并利用环境库兹涅兹曲线来揭示总体环境变化特征。结果表明:流域内淡水利用、空气质量、水质均突破环境上限,处于危险的状态,此外流域内无贫困和产业创新两个社会基础维度的完成度相对较低。环境库兹涅兹曲线揭示了大通湖流域内社会-生态系统大致分为初始阶段(1950s—1980s)、严重退化阶段(1980s—2000s)和逐步改善(2000s后)三个阶段。研究为维持区域可持续发展提供了重要的参考信息,同时也为区域SJOS框架的构建提供了一种有效的方法。 展开更多
关键词 “安全公正空间”框架 大通湖流域 可持续发展 生态安全
在线阅读 下载PDF
中德粮援项目的管理模式与工作机制给农业开发的启示
15
作者 刘涛 《农业开发与装备》 2007年第9期17-18,23,共3页
中德合作山东粮援项目在沂蒙山区实施十年来成效显著,极大地促进了山区经济的发展,是外资援助农业项目的成功典范。在项目实施过程中,创造了一整套科学、严谨且行之有效的工作机制和管理模式,对整个粮援项目的实施起到了非常重要的作用... 中德合作山东粮援项目在沂蒙山区实施十年来成效显著,极大地促进了山区经济的发展,是外资援助农业项目的成功典范。在项目实施过程中,创造了一整套科学、严谨且行之有效的工作机制和管理模式,对整个粮援项目的实施起到了非常重要的作用,也给农业综合开发工作许多启示。 展开更多
关键词 中德粮援项目 管理模式 工作机制 农业综合开发 启示
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部