本書是從軟件工程的角度探討系統(tǒng)安全性體系結構的開山之作。書中描述了如何在計算機系統(tǒng)體系結構中實現(xiàn)安全性,并介紹了大多數(shù)安全性產品所使用的常用安全性模式。同時深入討論了安全性原則、軟件過程,以及加密、應用、數(shù)據庫、操作系統(tǒng)相關的安全性技術。本書的讀者對象是負責在應用中集成安全性產品來滿足企業(yè)安全性需求的軟件架構師和工程師。對于其他對安全性和軟件工程感興趣的讀者,本書也可作為基本的參考書。隨著因特網的發(fā)展,計算機安全已經迅速成為一個關鍵的問題。而隨著安全性成為所有IT專業(yè)人員的責任,公司也必須重新考慮軟件的構建方式,以保證它們的關鍵應用能夠得到保護,同時能夠維持數(shù)據的完整性和私密性。在這本開拓性的著作里,作者從軟件工程的角度探討系統(tǒng)安全性體系結構。書中強調,應把強大的安全性作為開發(fā)過程的指導原則,描述如何在系統(tǒng)的體系結構中融入安全性,并展示了大多數(shù)安全性產品中的常用實現(xiàn)模式。對于必須考慮安全性需求的軟件架構師和工程師而言,本書是一本必備的參考書。全書深入討論安全性原則、軟件過程,以及有關加密、應用、數(shù)據庫,操作系統(tǒng)的安全性技術。本書的內容將體系結構評估和安全性評估集成到軟件開發(fā)過程,解釋應用體系結構是一組在安全的通道上通信、在一定的約束條件下運行的受保護組件。安全性原則和體系結構基礎,包括安全性產品和安全性基礎架構組件對應用的影響。中間件、應用、數(shù)據庫和操作系統(tǒng)安全性。體系結構張力,描述如何平衡安全性及其他體系結構目標,例如高可用性和可靠性。企業(yè)安全性管理,內容包括一個案例研究,論述如何建立金融商業(yè)案例對安全性費用估價。