威胁模型驱动的软件安全评估与测试方法的研究

被引量 : 0次 | 上传用户:whenhm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
存在诸多漏洞的低质量软件成为计算机安全问题急速增长的主要原因之一。因此,如何在软件开发中保证其安全性已经成为广泛关注的研究问题。为了更加有效地开发安全可信的软件,应该在软件开发生命周期中尽早考虑安全问题。其中,如何通过评估与测试方法保障软件安全性成为亟待解决的关键问题。本文结合国家自然科学基金课题“基于攻击模式的可信软件的建模、度量与验证”,对威胁模型驱动的软件安全评估与测试方法的关键技术,包括威胁的表示与建模,威胁模型驱动的软件安全评估与测试,以及辅助软件安全评估与测试的攻击模式知识库,进行了深入的研究,主要研究成果包括以下几个方面:(1)研究了威胁表示和建模方法,提出一种统一威胁模型,采用AND/OR树形式化地表示针对计算机系统的威胁,建模了攻击者实现威胁的潜在攻击方法,奠定了威胁模型驱动的软件安全评估与测试方法的基础。统一威胁模型提供了一种通用的威胁表示法,缩小了功能模型和缓和方案之间的差距,建立起软件功能和安全之间的桥梁,利于开发人员和安全人员协同开发安全的软件。(2)研究了软件安全评估技术,提出了一种统一威胁模型驱动的软件安全评估方法,从威胁的角度基于攻击路径对软件安全进行定量评估。实现了一个支持该方法原型工具。案例研究表明,该方法能够尽早地发现并缓和设计层次的漏洞,从而设计出能够防御威胁的安全软件。相比于传统的威胁树模型,统一威胁模型在评估结论的准确性、确定缓和方案的优先级和指导安全测试方面更优。(3)研究了软件安全测试技术,提出了一种攻击场景模型驱动的软件安全测试方法,通过功能测试以确保软件的实际行为符合设计的期望,并通过面向威胁的安全测试以确保软件足够健壮能够抵御潜在的攻击。实现了两个支持该方法的原型工具,并通过实验验证了所提出的方法的可行性与有效性。(4)研究了提高软件安全评估与测试效率的方法,提出了一种攻击模式描述语言和攻击模式复用技术,将已知的攻击方法及其相应的缓和方案抽象成与特定系统无关的攻击模式,构建攻击模式知识库,并在建模针对不同系统的威胁模型时复用攻击模式。通过一组对比实验阐明了复用攻击模式的具体流程,验证了所提出的方法的可行性与有效性。
其他文献
建设工程造价指数的编制是对工程建设各个阶段进行动态造价管理最重要的一项基础性工作,工程造价指数可以从多方面为工程造价人员和项目管理者提供有价值的计价依据和决策支
目的:观察中药治疗老年血管性痴呆的疗效。方法:治疗组服用益智聪慧汤,对照组口服石杉碱甲片、尼膜地平片。结果:远期疗效比较治疗组总有效率90%,对照组总有效率66.67%。结论
简要阐述了水工建筑景观设计的必要性 ,提出了水工建筑景观设计的原则和设计程序及各环节所应注意的问题
论元代赋税课管中的违法处罚张全明,雷信泽关键词元朝;赋税;违法处罚元朝,作为中国历史上第一个少数民族入主中原的统一政权,并非如从前有些史家所说,是一团漆黑,什么都糟得很,而是在
本文针对当前制造业应收账款进行必要性分析,并就其存在的如证据缺失、虚假应收、长期滞期、互推责任、没有信用额度管理等问题分别从内部管理制度、企业风险意识、收账手段
本课题研究了在水蒸气的气氛中以呋喃和氨为反应物,使用硅酸铝型催化剂,通过芳香化环内杂原子取代的气固相反应制备吡咯的方法。 在硅酸铝催化剂制备中,研究了硅胶制备过程中
阐述园林景观规划设计中主题与文化相融合的内涵,分析在景观规划和设计中加强主题和文化融合的方法与措施,提出设计主题要明确,要因地制宜、随势而生,结合园林实际确立文化主
利用ANSYS Workbench对某装置中设计的真空管道进行了屈曲分析,并把有限元分析结果和解析法计算结果进行对比,验证了有限元屈曲分析的可靠性。同时,提出真空管道优化设计方法
汉代文化博大精深,创作了许多带有明显汉代文化特色的艺术珍品,这些艺术珍品成为我们了解和研究汉代文化的渠道。汉代文化作为我国优秀传统文化的一部分,贯穿了我国整个文化历史长河,为后来我们中华民族文化的形成和发展都产生了很大的影响,因此汉代文化是一个值得我们研究和探讨的文化体系。在现代景观设计中,不少设计者为了追求特别,盲目运用文化元素。但是由于设计者对文化内涵的理解不够深刻,导致这种极具中国特色的文化
本文所研制的显象剂属于着色渗透探伤剂的一种。针对飞机、轮船、汽车等发动机在高温、高压、高速运行或检修时,容易发生油路泄漏,而且这些组件结构比较复杂,很难定位找到泄