基于缺陷检测的软件安全风险评估工具设计与实现

来源 :天津大学 | 被引量 : 0次 | 上传用户:liongliong490
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对软件进行有效的安全风险评估,可以指导开发者平衡“开发成本”和“安全级别”的关系,对软件开发有着重要作用。而随着缺陷检测技术的发展,缺陷检测工具能够在软件中识别出大量的潜在安全缺陷,这些工具的检测结果可以作为评估软件安全风险的重要依据。因此基于缺陷检测结果来评估软件的安全风险成为软件安全评估的重要方法。为此,本文设计并实现了基于缺陷检测的软件安全风险评估工具。首先,基于软件安全属性,给出了CWE (Common Weakness Enumeration)缺陷与安全属性之间的映射关系;其次,建立了基于D-S证据理论的安全风险评估模型,提出了考虑缺陷检测结果的软件安全风险评估方法。在风险评估模型中融合风险信息,计算出软件整体风险值的可信度分配函数,将其定性为相应的安全风险等级,并通过一个应用实例阐述本文方法的有效性;最后,设计和实现了基于缺陷检测的软件安全风险评估工具。本文提出的方法和平台工具可以有效的辅助安全评估人员依据缺陷检测工具的检测结果进行软件安全风险评估,提高了评估结果的全面性、准确性和效率,从而对于提高软件的安全性起到很好的帮助作用。
其他文献
屋内匍匐着一款款样式、颜色及大小各异的农用无人机,院外停放着几辆运载农用无人机的货柜车.这是记者近日在广东省雷州市乌和镇那毛村文化活动中心见到的一幕.
随着人民日益增长的美好生活需要,水资源的需求和供给出现矛盾,为均衡社会矛盾,2011年我国战略性地以一号文件的形式关注水利事业,奠定水利事业在国家发展中的核心地位。但在
近些年来全球汽车行业竞争激烈,为了能够在市场竞争中占有优势地位,各大主机厂不断推出新车型来吸引客户的眼球。产品开发周期大大缩短,如何在有限的开发时间内最大限度的协调各
针对煤层气的单井产量低且排采周期长的问题,要达到经济开发的规模,必须提高煤层气的开采效率,而多井排采过程中煤层气井与井之间的干扰可以有效地扩大煤储层的压降漏斗,最终形成
近年来,无人旋翼直升机在军用民用领域受到了广泛的关注。军事上主要用于侦察、作战,民用领域涉及危险环境(火灾或地震等自然灾害现场)中的搜查和救援以及农业应用。无人旋翼直升
基于可持续发展理念,环保机构要认识到基层工作中存在的体制障碍,为其提出合理的执行对策,保证环境保护工作深入开展,维护国民经济水平的提升,促进可持续发展战略的有效实施。基于
煤层气排采设备选型与设计是煤层气开发的关键技术,是煤层气井安全科学、连续稳定生产的重要因素。本论文结合国家油气重大专项之子课题“柳林示范区煤层气井高效排采工艺技术
在蛋鸡产业不断发展的同时,因病毒性感染而诱发蛋鸡腺胃炎的情况也越来越普遍。该病不仅防治复杂、治愈难度大,且在临床上易被误诊。因而,需重视蛋鸡病毒性感染诱发腺胃炎的研究