面向用例安全关键系统开发方法研究-计算机应用与软件.pdfVIP

面向用例安全关键系统开发方法研究-计算机应用与软件.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
面向用例安全关键系统开发方法研究-计算机应用与软件

第30卷第8期    计算机应用与软件 Vol30No.8 2013年8月   ComputerApplicationsandSoftware Aug.2013 面向用例安全关键系统开发方法研究 王 飞 郭渊博 郝耀辉 李 波 (信息工程大学 河南郑州450004) 摘 要  面向用例模型的安全性分析方法是从系统需求文档中提取用例模型,给出其安全性分析规范,并将用例模型集成为合成 使用模型。利用umlsec构造型描述安全性,并实现相应的安全性验证工具进行验证,从而避免后期考虑安全性的风险与成本,提高 了系统开发的质量和效率。 关键词  安全性 用例模型 umlsec 中图分类号 TP311    文献标识码 A    DOI:10.3969/j.issn.1000386x.2013.08.036 ONUSECASEORIENTEDSECURITYKEYSYSTEMDEVELOPMENTMETHOD WangFei GuoYuanbo HaoYaohui LiBo (InformationEngineeringUniversity,Zhengzhou450004,Henan,China) Abstract  Theusecaseorientedsecurityanalysismethodistoextracttheusecasemodelfromsystemrequirementsdocument,concluds thesecurityanalysisspecification,andintegratestheusecasemodelsintothesynthesizedusemodel.Initthesecurityisdescribedwith umlsec,andtheverificationusingcorrespondingsecurityverifyingtoolisimlemented.Inthiswayitavoidshavingtoconsidiertheriskand costofthesecurityinlatestageandimprovesthequalityandefficiencyofthesystemdevelopmentaswell. Keywords  Security Usecasemodel umlsec 标准,因此提出一种面向用例安全关键系统开发方法 OUCDM 0 引 言 (TheMethodOfSecurityCriticalSystemDevelopmentOrientedUse Cases)。该方法以MDA模型框架为基础,从系统需求说明文中 随着计算机和通信网络技术的飞速发展,软件系统面临着 提取用例模型UCM(UseCaseModel),这是以文本形式描述的, 越来越多的攻击。安全性是一个复杂非功能性需求,由系统中 并对UCM形式化规格描述,进一步将UCM集成为合成使用模 许多部分相互协调进行保证,为开发高质量软件系统,在软件开 型SUM(SynthesizedUsageModel);在此过程中,给出UCM的安 发整个过程中必须一致地考虑安全的方方面面,如果早期没有 全性分析规范,总结出SUM添加umlsec构造型描述安全性的原 系统分析安全问题并延迟到后期解决,可能导致系统存在很多 则,并利用实现的安全性验证工具进行验证,之后依次实现PIM 安全隐患,纠正将要付出更大的代价。 和ISM完成系统开发。 模型驱动架构MDA(ModelDrivenArchitecture)是国际对象 管理组织OMG(TheObjec

文档评论(0)

laolao123 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档