基于CC标准的等级驱动安全需求分析方法

来源 :天津大学 | 被引量 : 0次 | 上传用户:aq13
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展和计算机应用普及,人们对IT产品的可信需求越来越高,其中软件安全性显得尤为重要。然而对于软件安全的研究多数集中在软件的实现过程中,致使软件需求阶段的安全问题长期处于不被重视的地位。据统计数据显示,相当比例的软件安全问题出现在软件需求阶段。而且在软件开发领域中越早解决安全问题所花费的代价也将越小。CC标准为解决软件安全需求阶段的问题提供了指导和帮助,基于CC标准分析安全需求也逐渐成为研究的共识,但是标准提出的安全需求分析方法存在着对专家知识依赖程度过高的问题。据此本文提出了安全需求等级驱动的CC标准安全功能组件选取方法,引入了安全需求等级的概念,提供了等级的划分方法和筛选安全功能组件的机制,建立起一套完整的安全需求分析的工程方法,能够为不同安全需要的系统提供不同程度的推荐组件,最终达到降低CC标准使用门槛和实现安全过程部分自动化的目标。文章还结合实际案例对等级驱动的安全需求分析方法中的每个活动都进行了详细阐述,通过与实际的安全需求分析的结果进行比照,验证了等级驱动方法的有效性。课题搭建了等级驱动的安全需求分析的基础架构,为实现基于国际标准的软件安全需求分析提供了有力的支持。同时也为将来的工作提供了研究基础。
其他文献
随着计算机图形学技术的发展以及三维模型在各领域内的广泛应用,如何利用自由的表达方式快速准确的从数据库中检索设计过程中需要的三维模型变得尤为重要。目前,三维模型检索研
协同过滤算法是迄今最为流行的推荐算法之一,但是传统的协同过滤算法都面临着数据稀疏性的问题。现有的系统主要是通过辅助信息来缓解这一问题,但是这些方法并没有充分挖掘各
目前,细胞神经网络(Cellular Neural Networks,CNN)的应用在很大程度上取决于其动力学行为,如在图像处理、模式识别和控制中的应用往往需要网络收敛于稳定的平衡点。本文算法中的
随着精细农业技术和人工智能技术的发展,农业机器人已经开始出现并运用到实际农业生产中,既有效的缓解了农业劳动力不足的问题,又极大地提高了劳动生产效率。为了提高小麦播种精
随着Web技术的进步和网络应用的普及,越来越多的企业或组织将自己的业务功能单元以Web服务的形式发布到网络上;另一方面,普通用户对网络服务提出了更高的要求。他们己不再满足
在设计三维模型初期,设计师会构建一些概念模型,利用透视绘图等方法绘制专业的二维草图,但是深度信息的缺失降低了二维草图对三维物体的表现力。幸而得益于计算机图形学和可
高光谱遥感图像包含同一空间位置较大数量的连续窄波段图像,是由二维空间信息和一维光谱信息组成的三维数据,在环境监测、地质调查等领域有着广泛的应用。噪声在高光谱图像获取的过程中不可避免地被引入,降低了图像质量并影响着之后图像处理应用的性能。因此,高光谱图像去噪是非常重要的图像预处理工作。最近,基于低秩近似和稀疏表达的高光谱图像去噪方法吸引了很多的关注。在高光谱图像中,全波段图像块(包含同一局部区域不同
三维无线传感器网络(Wireless Sensor Network, WSN)技术的瓶颈问题是能耗问题,而拓扑控制作为无线传感器网络的MAC层和网络层的运行平台,对无线传感器网络的能耗起着非常重
随着GPS设备的不断普及,基于位置的服务逐渐走进我们的日常生活。反向k最近邻(Reverse k Nearest Neighbor, RkNN)查询作为基于位置服务的支持技术之一,已经成为当前的一个研究
智能监视技术的广泛应用是为了防止异常行为的发生,而行人是这些异常行为的主要发起者。因受到衣着、光照、姿态等多方面因素的影响,行人检测是目标检测中的一个难点;同时,在目前