学术文章
文章平均质量分 79
shangyichen
1989年毕业于北航,获工学硕士。现任一上市软件公司的通用产品研发中心总经理,兼任大学教授和研究生导师,IEEE-CS授权培训机构高级讲师。研究方向是软件工程、软件测试和信息安全。新浪博客 http://blog.sina.com.cn/sguscn
展开
-
浅谈云计算安全问题
浅谈云计算安全问题 云计算作为一个崭新名词,人们甚至还没有弄清楚它的确切定义,云安全问题就随之而来,关于云安全的讨论也屡见媒体和学术报章。但是,根据我的观察,很多人对云计算的安全问题理解多有模糊之处、甚至误解,对云计算安全问题的本质缺乏足够的理解。本文就云安全问题发表一下自己的看法。文章分为三个部分,第一部分是关于云安全问题的范围,第二部分指出对云安全问题的错误认识,原创 2009-08-12 20:51:00 · 1785 阅读 · 0 评论 -
防泄密安全产品自身的安全性问题
防泄密安全产品自身的安全性问题The security issues of the data loss protection system 内容摘要:防泄密产品蓬勃发展的同时,人们普遍忽视了一个很重要的问题,那就是防泄密产品自身的安全性。防泄密产品的特点,决定了这类产品自身安全的重要性。本文将探讨防泄密产品的安全性所包含的各个方面,以及必须采取的保护措施,如策略的强制执行,原创 2009-09-30 22:15:00 · 2535 阅读 · 0 评论 -
正确理解云安全
正确理解云安全Understanding Cloud Computing Security中软通用产品研发中心 陈尚义Shangyi Chen, General Product R&D of CSS 内容摘要:伴随着云计算的快速增长,云安全问题逐步成为挑战。然而,人们对云安全问题的认识普遍存在误解。本文首先介绍云安全的本质,接着澄清人们对云安全的几个错误认识,最后介绍云安全面临原创 2009-10-09 13:38:00 · 2022 阅读 · 0 评论 -
几种常用的文件加密方法
下文是中软通用产品研发中心陈尚义根据http://blog.sina.com.cn/s/blog_611c36a80100gch7.html?tj=1编译. 每个人的电脑硬盘中都会有一些个人隐私或秘密文件,不想让别人打开看到,比如一些账户密码、个人档案、网银信息、客户资料之类的文件。一种是防止家人或朋友使用我的电脑时无意看到;另一种是在上网的时候,这些信息很容翻译 2009-11-20 10:46:00 · 10243 阅读 · 0 评论 -
安全审计概述
文/陈尚义 一、什么是安全审计安全审计,一般地,是指由专业审计人员根据有关的法律法规、财产所有者的委托和管理当局的授权,对计算机网络环境下的有关活动或行为进行系统的、独立的检查验证,并做出相应评价。按照这个说法,审计可以是来自内部的,也可以是来自外部的。GB/T 20945-2007《信息安全技术——信息系统安全审计产品技术要求和评价方法》对“安全审计”的定义是:对信息系统的各种原创 2009-11-24 15:45:00 · 7523 阅读 · 0 评论 -
什么是测试需求
究竟什么是测试需求 早上,刚打开电脑,看到一封德高望重的大姐给我发来一封邮件,询问什么是“测试需求”,以及测试需求和软件需求之间有什么联系和区别。责任重大,立即行动起来,不能让大姐失望啊。说实话,这下可把我给难住了。在我的脑海里,根本没有“测试需求”这个概念。我读过与软件测试相关的很多文章、书籍和标准,记忆中,都没有提到过测试需求。于是我到百度百科、wikipe原创 2009-12-21 20:48:00 · 12455 阅读 · 2 评论 -
软件单元测试(Software Unit Testing)
软件测试重要的一个方面是:最早发现一个软件错误或缺陷,然后以较小代价、比较容易地去修复它们。开发者一写完代码就立即修复错误或缺陷,这是解决问题的最早机会。这类测试叫做单元测试。尽管一般来说,此项工作由开发团队去完成,但是单元测试是质量保证的重要一环,应引起全体员工的高度重视。翻译 2010-06-25 14:16:00 · 1554 阅读 · 0 评论 -
移动互联网安全技术研究
移动互联网迅速兴起, 其带来的安全问题让人措手不及. 具体表现在移动互联网用户对安全问题提出了更高的要求, 如身份、位置等的隐私信息保护、异常流量监控和内容过滤等要求。针对这些要求,本文探讨移动互联网的安全技术和部署等相关问题。原创 2010-06-25 11:27:00 · 10368 阅读 · 0 评论 -
软件测试概论
作者:Jiantao Pan(卡耐基梅隆大学) 译者:陈尚义软件测试是任何一种旨在评价一个程序和系统的属性和能力的活动,以及判定程序或系统是否满足了所要求的结果。尽管测试对于软件质量是很关键的,且被程序员和测试工程师广泛使用,但是软件测试仍然还是一种艺术,其原因还是对于软件原理的理解有限。软件的测试的难处来自于软件的复杂性:我们甚至不能对一个中等复杂程度的程序进行完整的测试。测试不只是排错(debugging)。测试的目的可以是质量保证,验证和确认,或者可靠性估计。测试也可以用来作为通用的度量数翻译 2010-06-25 15:33:00 · 2298 阅读 · 0 评论