|
|||
Перечислите объекты уязвимости, влияющие на надежность ПО.Стр 1 из 2Следующая ⇒ Объектами уязвимости, влияющими на надежность ПО, являются: 1. динамический вычислительный процесс обработки данных, автоматизированной подготовки решений и выработки управляющих воздействий; 2. информация, накопленная в базах данных, отражающая объекты внешней среды, и процессы ее обработки; 3. объектный код программ, исполняемых вычислительными средствами в процессе функционирования программного средства; 4. информация, выдаваемая потребителям и на исполнительные механизмы, являющаяся результатом обработки исходных данных и информации, накопленной в базе данных. Внутренними источниками угроз надежности функционирования сложных ПО можно считать следующие дефекты программ: 1. системные ошибки проектирования при постановке целей и задач создания программного средства, при формулировке требований к функциям и характеристикам решения задач, определении условий и параметров внешней среды, в которой предстоит применять программное средство; 2. алгоритмические ошибки разработки при непосредственной спецификации функций ПО, при определении структуры и взаимодействия компонентов комплексов программ, а также при использовании информации баз данных; 3. ошибки программирования в текстах программ и описаниях данных, а также в исходной и результирующей документации на компоненты и ПО в целом; 4. недостаточная эффективность используемых методов и средств оперативной защиты программ и данных от сбоев и отказов, обеспечения надежности функционирования ПО в условиях случайных негативных воздействий. Внешними дестабилизирующими факторами, отражающимися на надежности функционирования перечисленных объектов уязвимости в программном средстве, являются: 1. ошибки оперативного и обслуживающего персонала в процессе эксплуатации программного средства; 2. искажения в каналах телекоммуникации информации, поступающей от внешних источников и передаваемой потребителям, а также недопустимые для конкретной информационной системы характеристики потоков внешней информации; 3. сбои и отказы в аппаратуре вычислительных средств; 4. изменения состава и конфигурации комплекса взаимодействующей аппаратуры информационной системы за пределы, проверенные при испытаниях или сертификации и отраженные в эксплуатационной документации.
|
|||
|