基于证据的软件安全评估框架及其关键技术研究

来源 :天津大学 | 被引量 : 0次 | 上传用户:shi2879999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件安全评估的目的是评价软件是否达到系统所要求的安全性,对于保障软件安全具有重要意义。现有方法主要通过专家的安全领域知识与经验,结合相关评估证据展开,受个人主观因素影响大、评估效率低。针对现行新形态软件的多源异构证据获取与表示困难,如何将其隐含的丰富语义信息固化为辅助软件安全自动化评估的知识成为亟待解决的问题。本文基于软件安全评估框架,研究软件评估证据的语义知识获取与表示,包括形式语义、文本语义及结构语义三种类型。主要研究内容和创新点如下:1.基于证据的软件安全评估三维模型构建。本文提出一个从技术、管理、工程三个维度对软件进行安全性评估的概念模型,其中每个维度由相关领域国际标准作为指导,基于该模型提出一个基于证据的软件安全评估过程及层次化证据融合方法,解决了评估过程中的量化及不确定性问题,并在基于云平台的物联网系统上对该评估框架进行扩展和应用。2.基于形式语义证据的软件访问控制演化安全性分析。本文提出一种针对基于角色的访问控制配置变更的形式概念分析方法,通过对其形式语义演化特征与访问控制漏洞变化之间相关性的研究,挖掘出系统中角色-权限分配对安全性的影响。通过四个真实系统的256对相邻版本的研究结果验证了系统角色-权限关系形式语义特征的变化会导致访问控制相关漏洞数量的增加。3.基于文本语义的软件漏洞知识表示与严重性评估。本文首次采用文本信息对漏洞严重性进行评估,该问题可以抽象为一个多源语义信息多分类问题,通过构造一个结合词向量的深度神经网络模型,挖掘出漏洞描述中具有区分度的语义信息,实现了漏洞严重性等级的自动化评估方法,并通过大量实验验证了模型训练的有效性和评估方法的可靠性。4.基于结构与文本语义的软件缺陷知识表示与推理。本文首次将软件缺陷知识图谱嵌入连续的低维向量空间,提出一种对软件缺陷的结构化语义和文本语义信息进行关联表示与学习的方法。该方法能够完成多种软件缺陷自动化推理任务,通过大量实验验证了该方法在软件缺陷关系推理和常见后果预测上的有效性。综上所述,本文提出基于证据的软件安全评估框架,能够对软件多维度、综合性量化评估进行指导。然后针对评估证据的不同特点提出一系列语义信息提取与表示方法,解决了软件安全评估过程中证据获取与表示的关键问题。最后,通过理论分析和实验验证了证据的语义信息在评估过程中的有效性与重要性,从而为评估人员和开发人员提供指导。
其他文献
本文提出了一种适用于抛物槽集热器的新型腔式吸热器,在对光热模型进行深入研究的基础上,采用理论建模和实验研究相结合的方法,对采用该种腔式吸热器的抛物槽集热器光热性能进行了研究,具体包括:(1)针对单一光学模型的不足,本文基于光线跟踪法,在光学模拟具体过程中结合蒙特卡罗法、有限体积法、能量改变法,对抛物槽集热器建立了4种不同的光学模型,从计算时间、计算量、计算结果波动性等方面定量分析了不同模型的特点,
学位
从第一次工业革命中蒸汽机的广泛应用到现在,自动化技术在人类经济社会发展中扮演了重要的角色。近年来人工智能、工业机器人和3D打印等新技术的突破,在生产流程、组织管理、产品质量、创新路径、劳动力需求等方面引发一系列变革。例如,现代工业机器人可以按照既定的程序承担一系列要求始终如一的高精度工作任务,被广泛应用于各种工业领域。可预见的未来数十年里,社会生产自动化将提升到一个新的高度。自动化技术将极大地提升
学位
近年来,全国能源需求逐年扩张、石油资源日渐枯竭、大气污染问题日益严峻而且降低温室气体排放压力逐渐增大,这些都给传统的能源利用方式提出了很大的挑战。发展替代能源已经成为能源和环境压力下的必然需求。甲醇来源广泛,燃烧清洁并在全国具有较高的产能和产量,是最具潜力的替代燃料之一。但是甲醇不易压燃,在柴油机上稳定应用存在着较大困难。本课题组提出的柴油甲醇组合燃烧技术从实践的角度为甲醇在压燃式发动机上的应用提
学位
随着核电的快速发展和放射性核素的广泛应用,水体受到放射性污染的潜在风险逐渐增加。放射性核素碘是在核设施正常运行和事故状态下水体中非常重要的核素之一,本研究论文以水体中放射性核素碘为目标污染物,开展了去除方法、去除机理的研究,开发出相应工艺以期能够应用于核设施常规排放废水治理和满足突发事故核污染水体的应急需要,从而解决水体中放射性核素碘的污染问题。(1)探讨了CuCl作为沉淀剂去除水中I-的可行性和
学位
荧光是分子从单重激发态回到基态的过程中发射出的光,具有很高的灵敏性,极易被检测。因此,利用分子的荧光特性可以测试分子结构或者检测反应进程。然而,由于大多数的待测分子本身没有荧光,或者在化学反应的过程中,很少能够发出荧光,这大大限制了荧光检测技术的应用。为了解决这个问题,人们将荧光探针连接到待检测的分子上,通过荧光探针与待测物发生物理性相互作用或其自身化学结构的变化实现荧光的变化,从而达到对该分子的
学位
社团结构对分析和理解复杂网络的性质和功能具有重要的作用。因此社团检测成为复杂网络分析的一个有效工具,同时也是计算机科学等不同领域广大研究者关注的一个研究热点。然而,由于网络的稀疏性和噪音性,导致网络的社团存在结构模糊、大小不平衡等问题,从而仅依赖于拓扑结构的社团检测不仅不能精确地识别出这样的社团结构,而且不能从语义上理解每个社团的实际意义。针对网络中模糊或不平衡性社团检测问题,本文通过融合少量可用
学位
自然对流的耦合作用增加了较高温度跨季节储能含水层中水动力场和温度场演化的复杂度,其作用机理需进一步的研究。本文即借助理论分析和数值模拟,基于多场耦合关联性,开展较高温度储能含水层中水动力场和温度场演变特性的参数敏感性分析,探索规模化含水层储能中井群布局设计的优选方案,分析原始地下水流对含水层中温度和流动分布特性的影响,给出容许的原始地下水流流速。(1)针对实际应用的典型对井含水层储能系统,开展了多
学位
现实世界中的系统均可建模为网络,以研究其潜在的规律和功能。社团结构是复杂网络的一个重要统计特性。通过挖掘复杂网络中的社团结构,可以分析复杂系统的潜在结构和交互规律。因而社团发现有重要的理论及现实意义,成为当前研究热点。社交网络是包含多种模式的复杂网络,个人在交友时也进行语义信息交流,即同时存在拓扑和语义两种不同类型的信息。本质上,基于上述两种信息融合的方法能够更精确地刻画社交网络中社团结构。但是,
学位
扬州园林纳百家之长,兼南北秀雄于一身,与苏州园林并为江南园林的代表。在扬州众多园林之中,何园以建筑著长,晚清时期中外流通频繁,“西体”建筑学的理念开始渗透到“中体”的园林之中,何园显露出某种现代性特征——复道回廊的出现形成了与景的对应性、行进的曲折性、周始的环回性的园林立体化空间。以复道回廊为空间线索,动态视觉为切入点,通过空间与景象的关联分析,理解园林立体化空间的出现与多维景象信息获取方式转变的
期刊
随着民航事业的快速发展,提高航空发动机动力性,降低油耗,提高经济性成为了航空工业的研究热点,目前航空发动机常用的提高效率,降低油耗的方法是减小叶片跟机匣之间的径向间隙。然而在实际运行过程中,径向间隙的减小会导致叶片跟机匣发生碰摩,碰摩故障的发生使航空发动机转子系统产生异常振动,从而影响航空发动机的安全运行。本研究基于航空发动机低压转子系统的结构,建立转子系统动力学模型,该模型引入了考虑封严涂层刮削
学位