基于漏洞分析的软件安全性评估系统研究

被引量 : 3次 | 上传用户:MagicStone2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的广泛应用,互联网上的软件安全已经成为近年来倍受关注的问题之一,因此,有必要研究如何保证和评估一个软件的安全。本文首先从分析导致软件不安全的根源问题入手,对软件安全漏洞的根本属性进行了分析,给出了其分类;其次,从安全漏洞的本质和安全属性出发选取了三个角度,基于漏洞分析分别对软件的安全性进行了评估;最后,提出了基于漏洞分析的软件安全性评估系统并进行了系统平台开发与实例验证。本论文的研究内容和主要工作体现在以下几方面:1.对国内外软件安全性评估问题进行了概述,分析了安全领域中软件安全性评估研究方法的特点和不足,对现有的安全漏洞分析评估体系加以总结和分析,归纳出软件安全漏洞与软件安全性之间的联系。2.提出基于STRIDE模型的三层映射建模方法,对软件的整体安全风险进行评估。分别建立STRIDE模型与AINCAA安全目标的映射,安全漏洞与STRIDE模型的映射,AINCAA安全目标与安全漏洞的映射,在三层映射的基础上提出最终的半定量安全评估算法。3.基于CVSS基本标准群的各个度量指标,本文对软件的安全属性:保密性、完整性和可用性进行了更加具体的量化度量,将VRSS系统中的可利用率公式加以改进,提出基于漏洞分析的软件安全性评估系统SSAS。4.基于CVSS时间标准群的度量指标,本文引入安全漏洞生命周期的概念,提出安全漏洞攻击密度和难度两大时效指标,最终通过基于信息融合的模糊推理规则计算出安全漏洞在时间维度上的风险。5.综合基于三个视角的软件安全评估方法设计了基于漏洞分析的软件安全评估系统并进行了功能设计和平台开发,并以智慧地铁系统为实例,进行了测试分析与验证。
其他文献
目的探讨使用自体毛发移植治疗脂溢性脱发的临床效果。方法对60例脂溢性脱发患者运用自体毛发移植术进行修复,其中23例进行1次移植,37例进行2次加密。结果60例患者术后随访6~2
目的探讨血清中miR-21、miR-221、miR-222和miR-10b对脑胶质瘤恶性程度的鉴别价值。方法采用Real-time PCR技术检测34例低级别脑胶质瘤患者和50例高级别脑胶质瘤患者miR-21、
19一—20世纪之交的欧洲,城市已然变成了现代生活的主要发生舞台。第一、第二次工业革命后,城市人迅速地抛弃了乡村共同体中的脉脉温情,代之以精明冷酷的会计、商人的形象出
日本是信息发达国家,虽然对互联网作用的认识有一个过程,但1995年以后,发展迅猛,到1997年,与互联网连接的计算机已跃居世界第二位,并且对政治、经济、教育、家庭、生活方式等均产生了重大影
目的 检测中国家族性乳腺癌中BRCA1和BRCA2的胚系突变位点。方法 对象为来自汉族的 14个乳腺癌家系中的 15例乳腺癌患者、散发性乳腺癌患者 76例和正常对照 10 0名 ,知情同
近年来,安徽省霍邱县邱依据优越的自然资源和品种资源,大力推广种草养鹅技术,积极应用新型养鹅模式,取得了较好的经济效益和社会效益。本文首先分析种草养鹅可行性,阐述了种
一直以来我国的教育整体改革都在逐步地深化,以适应不断发展的教育事业,教育领域的各个环节都在发生着变化,在此过程中出现了许多新的教育形式,但学校教育仍然是教育领域的最主要
目的:了解海淀区幼儿园儿童口腔保健状况,为制定相应干预措施提供依据。方法对北京市海淀区幼儿园2012年1月至12月开展儿童口腔保健情况进行调查,对2012年海淀区幼儿园口腔检查
我国自1999年就正式进入老龄化社会,数量庞大的老年群体必然会带来各种社会问题,老年人犯罪就是其中之一。从我国古代开始,历史上对老年人犯罪的宽宥政策基本就没有间断,这不