软件安全关注点建模方法研究

来源 :新疆大学 | 被引量 : 0次 | 上传用户:bilyy95
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化建设的蓬勃发展,软件为人们的生活提供便捷且高效服务的同时,由软件脆弱性、缺陷等引发的安全问题也使得企业或用户受到一定的损失。因此,软件安全成为保证人们生活与工作正常进行的重要前提。软件安全的思想是指软件在恶意攻击的情况下依然能够正确地运行。在软件开发的早期阶段就重视安全,能够最小化威胁和攻击,保证软件自身的防护能力。然而,软件开发人员与安全专家都缺乏对对方领域知识的深入理解,使得软件安全的实现愈加困难。因此,亟需有效的方法搭建软件开发人员和安全专家之间的桥梁。立足于这一研究现状,从攻击者和安全专家的角度出发,概括了软件开发人员需要的安全关注点,提供了安全关注点建模和分析方法,主要完成以下工作:通过阅读安全关注点相关文献及安全标准,并利用安全资源库,提出软件安全关注点分类方案,提取影响软件安全的关注点,使软件开发人员对安全关注点有一个全面且宏观的认识。借助攻击树能直观的对威胁进行分解、观察和确定的优势,对关注点分类方案中的威胁建模,并结合Petri网形式化分析和验证的能力,将攻击树转换为Petri网。根据安全关注点自身的横切特性,使用面向方面的Petri网建立安全缓解模型,为软件开发人员提供全面指导,并分析了安全关注点之间的关联关系。通过对购物车系统案例进行分析,得到系统中所包含的安全关注点,并利用上述方法对系统中的威胁建模,并给出相应的缓解模型,验证了所提出方法的可行性及实用价值。
其他文献
教学内容:人教版二年级(下)P106-08第八单元《统计》第一课时。
近年来国内经济形势日新月异,对于供水企业而言,财务工作中的税务筹划是对企业的经济效益影响重大的。税务筹划通常指按照税法要求,以合理的方式降低企业税负。税务筹划的成
支气管哮喘(哮喘)和慢性阻塞性肺疾病(慢阻肺)是具有不同病理生理学和炎症表型的异质性疾病。哮喘以慢性气道炎症、气道高反应、多变可逆的气流受限以及随病程延长而出现的气
借助表皮条实验和激光扫描共聚焦显微镜技术,研究了天然和合成生长素IAA、NAA、2,4-D、细胞分裂素ZT、KT、6-BA在光、暗调控气孔运动中的作用及其机制.结果表明,暗中所试生长素、
爆破抛掷物能否按照设计运动直接决定着爆破工程的成败。为进一步研究爆破抛掷作用过程,量化研究抛掷物运动状态,采用数字图像相关和立体视觉原理,建立爆破抛掷物运动观测系
本文基于随机微分博弈理论建立三层供应链营销模型,运用HJB方程分别求得3种模式下博弈状态达到均衡时供应链参与方的利润值、制造商产品质量投入水平、大数据服务商营销水平
为了更好的恢复与重建荒漠草原退化生态系统,以宁夏盐池县四墩子荒漠草原沙芦草群落为研究对象,以室内实验和野外调查相结合的方法,通过研究群落围封内外的土壤、地上植被、
合格的教育工作者必须具备和他的崇高之职业相称的人格魅力。一个好教师必须在人格和德行上下足功夫。教师的人格魅力对学生成长有着不可估量的影响。有了它,学生的心灵就拥
会议
《里斯本条约》之前,欧盟的基础条约未明确投资领域的权能问题,欧洲法院的普遍观点为禁止将投资纳入欧盟的专属权能;《里斯本条约》生效后,外国直接投资成为欧盟的专属权能,
2017年1月,国务院和国务院办公厅分别发布文件,明确允许地方政府在法定权限范围内制定出台招商引资优惠政策。本文通过简要介绍几个有代表性的国家级新区招商引资政策体系,对