Para obter um sistema de computação seguro, modelos sólidos são o primeiro passo. Em particular, é importante definir as propriedades de segurança que devem ser asseguradas, antecipar os tipos de ataques que podem ser lançados e desenvolver defesas especificas