安全需求(security requirements),理学-计算机科学技术-软件工程-软件工程理论与方法-软件需求工程-软件需求-非功能需求,功能安全(safety)需求和信息安全(security)需求总称,前者描述软件所控制的系统始终处于不危及人的生命财产和生态环境安全的需要、目标和期望,后者描述软件所控制的系统需要抵御外界攻击,确保系统数据信息安全。软件系统造成灾难性事故的可能性引起了国际上对软件安全需求的高度重视。这类一旦发生故障就可能危及人类生命、财产和生存环境的软件称为“安全第一”软件,这类软件的安全需求的确保是至关重要的。为了保证“安全第一”软件的安全需求得到满足,人们提出多种法律和管理措施,制定保证软件安全需求的生产、使用和维护规范与标准。定义软件安全需求首先要识别软件可能引发的相关危险,其次要分析历史安全数据和当下面临的安全风险,对危险进行评估后,结合历史安全数据,以最小化风险为原则,提出安全需求。