ارزیابی ریسک کد نرمافزار سیستمهای نهفته مبتنی بر چارجوب سیستم مدیریت ایمنی | ||
| پژوهش در ایمنی، سلامت و محیط زیست | ||
| دوره 1، شماره 3، پاییز 1402، صفحه 43-53 اصل مقاله (876.68 K) | ||
| نوع مقاله: مقاله پژوهشی | ||
| نویسندگان | ||
| علی اصفهانی* 1؛ رضا اصفهانی2؛ عبدالرحمن کشوری2 | ||
| 1کارشناسی ارشد دانشگاه آزاد اسلامی واحد تهران شمال | ||
| 2استادیار دانشکده و پژوهشکده پدافندغیرعامل، دانشگاه جامع امام حسین (ع) | ||
| چکیده | ||
| امروزه ایمنی در سیستمهای فناوری اطلاعات اهمیت زیادی دارد و عدم تضمین ایمنی این سیستمها و نقصهای نرمافزاری و همینطور خطاها و اشتباهات برنامهنویسی میتواند باعث خسارتهای سنگین مالی، روانی و حتی جانی در کشور شود. پیادهسازی کد بدون نقص و خطا، تقریبا کاری غیرممکن است، تعداد بسیار کمی از این اشتباهات برنامهنویسی به هنگام Compile شدن برنامه مشخص میشود اما بیشتر آنها پنهان میمانند. نکته حائز اهمیت آن است که بتوان کد پرریسک را قبل از تولید محصول مشخص کرد و مانع از انتشار نسخه جدید شد. در این مقاله با استفاده از ابزار Source Monitor، پیچیدگی کد سیستمهای نهفته، تعداد خطوط کد و تعداد دستورات در هر تابع مشخص میشود. بعد از این مرحله با بهرهمندی از چارچوب سیستم مدیریت ایمنی یاSMS ، ریسک پروژه با استفاده از ماتریس ارزیابی ریسک، آنالیز میشود. همچنین خطاهای شایع و پرتکرار در سیستمهای نهفته (سیستمهای به زبان C) مورد بررسی قرار میگیرند. | ||
| کلیدواژهها | ||
| ایمنی نرم افزار؛ سیستمهای نهفته؛ پیچیدگی کد؛ چارچوب سیستم مدیریت ایمنی؛ ماتریس ارزیابی ریسک | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 399 تعداد دریافت فایل اصل مقاله: 252 |
||