结合CC标准基于活动图扩展的安全需求分析方法

来源 :天津大学 | 被引量 : 0次 | 上传用户:guozhizhong8017
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机软件应用的不断发展,人们对软件的安全性和可靠性的要求越来越高,如何在软件开发过程中保证其安全性成为了软件工程所要研究的重点问题。本文考虑软件需求分析阶段的安全要素,以UML活动图为载体,研究一种结合CC标准的安全需求分析方法和工具。本文提出了一种结合CC标准基于活动图扩展的安全需求分析方法。以项目的活动图作为分析来源,抽取活动图中的对象节点得到资产信息,分析动作节点得到针对这些资产信息的威胁,为对抗这些威胁,结合CC标准的安全功能类得到安全目标,并逐步细化为安全需求,最后将得到的安全信息导入到自定义的安全需求模板得到项目的安全需求文档。此外,本文通过扩展UML2.0活动图定义了安全活动图元模型,将安全信息以图形化的方式加入到活动图中以得到安全活动图,供开发者查看和分析,指导软件的后续开发。为实践文中所提出的安全需求分析方法,本文设计并实现了一个安全需求分析工具,并通过一个案例分析阐述此方法和工具的有效性和实用性。文中提出的安全需求分析方法和实现的安全需求分析工具可以有效的帮助需求分析人员进行安全需求分析,生成的安全需求文档和安全活动图可以作为后续开发的安全指导原则。将其作为安全软件开发环境中的一部分,为构建安全可靠的软件起到了很好的辅助作用。
其他文献
基于语义的图像分类和检索,一直以来都是计算机领域的热点问题。该问题主要的研究目标是如何高效和准确的分类和检索图像。本文针对其中的若干关键问题做了研究,取得如下一些
社会网络是由个人或组织以及它们之间的联系所构成的集合,社会网络一般都会呈现高度的社区性,这是社会网络与随机网络的最大不同。近几年随着互联网和社会网络网站的飞速发展
随着Internet技术的不断成熟和广泛应用,信息化社会的进程不断加快,对软件需求的增长与日俱增。高效、可靠的软件开发模式成为研究热点,为此,对象管理组织(OMG)提出了新的软
车牌识别系统是智能交通运输系统的重要组成部分,伴随着社会经济的发展,它越来越受到人们的重视。车牌识别系统主要有车牌检测、字符分割和字符识别三部分组成,其中车牌检测
业务过程管理技术集成已有信息资源支持组织内和协作组织之间业务过程的信息化管理。随着IT技术的发展,业务过程管理已经成为提高组织竞争力的关键技术。由于具有平台独立性,
由于通用搜索很难满足个性化和专业化的需求,垂直搜索应运而生。垂直搜索能提供给人们更相关的信息。本文对中文垂直搜索中的几个关键技术进行论述,并设计实现了一个简单的检
学位
数学公式格式转换是数学公式检索系统中的重要组成部分,而歧义公式转换的正确与否,会直接影响检索系统的查准率。实现歧义公式的转换,有利于为用户提供更准确的检索结果。数
由于系统复杂性、异构性、动态性日益提高,以及外在攻击手段的不断革新,关键任务系统的管理与维护日益困难,操作失误频繁发生,致使系统时刻面临使命中断、软件故障,甚至是崩
现代化市政建设对城市照明系统的要求不断提高。传统的路灯控制与维护手段存在着诸多的缺点和弊端,已经远远无法适应城市现代化发展的需求。   ZigBee技术是近年来逐渐兴