Result Details

Bezpečnost informačních systémů a chyby při návrhu - jsme schopni jim zabránit?

HANÁČEK, P. Bezpečnost informačních systémů a chyby při návrhu - jsme schopni jim zabránit?. Sborník příspěvků MKB06. Brno: Trusted Network Solutions, a.s., 2006. s. 89-94. ISBN: 978-80-903083-7-4.
English title
Security of Information Systems and Design Flaws - Can We Prevent Them?
Type
conference paper
Language
Czech
Authors
Abstract

Pro zajištění bezpečnosti informačních systémů existují standardizované postupy bezpečného návrhu, vývoje a testování a propracovaná kritéria pro hodnocení bezpečnosti těchto systémů. Přesto se i při dodržení těchto postupů v reálných systémech objevují bezpečnostní chyby, kterým tyto postupy nedokázaly zabránit. V příspěvku se pokusíme ukázat, zda dnešní moderní metody návrhu bezpečných systém musí skutečně vést k tomu, že navržený systém je bezpečný a jakou roli v tom hrají standardy, formální postupy a neformální intuice.

English abstract

There are standardised procedures for secure design, development, and testing to ensure security of information systems. There are also elaborated criteria for evaluation of these systems. Still, errors and flaws appear even when following these procedures in real-world systems that cannot be prevented by any used means. The article tries to show, whether modern methods of secure system design must lead to a secure final system. We show what is the role of standards, formal tools, and informal intuition.

Keywords

vývoj informačních systémů, bezpečný návrh systémů, formální verifikace

English keywords

information system security, security flaws

Published
2006
Pages
89–94
Proceedings
Sborník příspěvků MKB06
Conference
Mikulášská kryptobesídka 2006
ISBN
978-80-903083-7-4
Publisher
Trusted Network Solutions, a.s.
Place
Brno
BibTeX
@inproceedings{BUT22289,
  author="Petr {Hanáček}",
  title="Bezpečnost informačních systémů a chyby při návrhu - jsme schopni jim zabránit?",
  booktitle="Sborník příspěvků MKB06",
  year="2006",
  pages="89--94",
  publisher="Trusted Network Solutions, a.s.",
  address="Brno",
  isbn="978-80-903083-7-4"
}
Projects
Information system security - research of attacks on tamper-resistant cryptographic hardware, GACR, Standardní projekty, GA102/04/0871, start: 2004-01-01, end: 2006-12-31, completed
Departments
Back to top