SDLC定義了工程系統時的階段和過程。由於系統的多樣性,它通常不提供特定的設計原則。
系統開發生命週期(SDLC)
第5版CISSP CBK參考中介紹了Saltzer和Schroeder的原理以及ISO / IEC 19249。此外,NIST SP 800-160 V1還提供了安全的設計原則。
ISO / IEC TS 19249的標題是信息技術—安全技術—安全產品,系統和應用程序的體系結構和設計原則目錄。
建築與設計原理
安全設計原則分類法
資料來源: Wentz Wu QOTD-20201117