7.1. 遵循良好的软件工程原则以编写安全程序

Saltzer [1974] 以及后来的 Saltzer 和 Schroeder [1975] 列出了以下安全保护系统设计原则,这些原则至今仍然有效

Peter Neumann 的Principled Assuredly Trustworthy Composable Architectures中提供了对各种安全设计原则的良好概述。