基于CC标准结合UML活动图的安全需求分析方法研究

来源 :第二届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:zwb1102
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文主要从软件开发过程中存在的安全性问题着手,采用基于CC标准结合UML活动图的安全需求分析方法对软件系统中存在的安全性问题进行分析。针对CC标准方法中存在的不足,本文提出了一种基于CC标准结合UML活动图的安全需求分析方法,主要从以下两方面进行分析。首先,对于系统中的哪些信息资产需要得到保护以及如何抽取针对这些信息资产所存在的威胁。经过研究分析后发现,分析系统活动图可以得到系统中需要保护的信息资产并对信息资产存在的威胁进行抽取,这在方法上为CC标准的实施提供了良好的途径。其次,得到的活动图中的对象节点和控制节点能够很好地反映系统中的安全目标,而CC标准所提供的安全功能组件很好地对应了系统的安全功能需求。因此,将二者结合起来对系统的安全需求进行分析可以取得较好的效果。所以,本文基于此提出了基于CC标准结合UML活动图的安全需求分析方法来解决问题。方法的实施分为以下五个步骤:第一,根据系统要求,选出系统中需要被保护的信息资产;第二,抽取出针对这些信息资产所存在的威胁;第三,根据CC安全功能类,归纳出能够对抗这些威胁的安全功能类;第四,将安全功能类细化为能用安全功能组件表不的安全需求;第五,导出安全需求形成需求文档。
其他文献
无线寻呼台发射功率一般为25~100W,其覆盖半径为15~30km,如果在覆盖边缘的郊区和深层钢筋结构的地下室使用BP机,往往收不到传呼信号。另外,BP机受潮和使用劣质电池都会影响BP
目的 观察呼吸康复在新型冠状病毒肺炎(COVID-19)患者中的疗效,以及不同呼吸训练方法 对疗效的影响.方法 选择2020年2月4日至3月25日武汉市金银潭医院某病区集中收治的病情稳
脉冲电场消融,通过电脉冲的形式,在心肌细胞的表面形成微孔,进而导致细胞的凋亡[1],因其无需热能损伤,造成肺静脉狭窄的风险低[2],同时不损伤心肌周围组织结构,如膈神经和食
目的 探讨新型冠状病毒肺炎患者的心电图改变,了解新型冠状病毒肺炎对心脏电活动的影响,协助临床诊疗.方法 回顾性分析2020年2月5日至3月10日武汉火神山医院住院治疗的新型冠
程控电话是利用电子计算机程序控制来接续的一种先进的自动电话系统,由于它具有接续速度快、使用效率高、服务功能多、声音清晰、质量可靠等优点,并使于开放数据通信、日像通信
世人瞩目的建国50周年庆典活动结束了,负责于庆典期间在京津、河北部分地区实施无线电管制的全体工作人员也出色地完成了任务。这次无线电管制是在首都地区的第一次偿试,又逢祖国
1998年8月,正值汛期,担负着我区防讯通信任务的地区防汛抗旱指挥部无线通信网受到严重干扰,致使通信几乎中断。接到这一干扰投诉,我们立即召集监测站技术人员,分析情况,制定方案。查阅相
三网融合的产生对信息安全等级保护工作带来新的挑战.等级保护制度是指在评估和等级划分的基础上,对不同级别的信息系统进行不同程度的保护。信息系统的等级保护制度能改变以
会议
患者,男性,38岁,因“阵发性心悸”收入院.患者入院时心电图示:窦性心律,PR间期140ms,QRS波起始部有小预激波,QRS波在Ⅱ导联、Ⅲ导联呈QS型,aVF导联呈QS型,在V,导联呈QS型.胸
针对目前对信息系统整体风险等级暂缺有效的评估手段这一现状,将模糊评价法应用于信息安全风险评估领域.在系统风险度是系统整体风险概率和风险整体影响的似然估计的定义基础
会议