指挥信息系统的安全软件生命周期与需求验证

来源 :中国电子学会,中国指挥与控制学会,信息系统工程国防科技重点实验室 | 被引量 : 0次 | 上传用户:ly110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文对指挥信息系统中的两个关键技术——安全软件生命周期和需求验证问题进行了研究.建立了由六个基本过程组成的安全软件生命周期模型,定义了指挥信息系统的需求,描述了指挥信息系统需求描述与建模方法,提出了采用UML描述指挥信息系统需求和使用Object-Z验证指挥信息系统需求的方法。
其他文献
基于信息系统的体系作战能力正成为军队战斗力的基本形态,信息系统体系中所承载和运行的各类军队信息资源是其能够形成战斗力的关键与根本保障.军队信息资源的开发利用是军队信息化建设的核心内容,同时也是我军信息化建设的薄弱环节.对军队信息资源的基本含义和基本分类体系进行了探讨.在此基础上,围绕军队信息资源的开发利用,定义了指挥信息系统应提供的基本功能支撑.有助于促进基于信息系统的体系作战能力的提升,帮助部队
本文就体系结构技术在军事需求中应用方法进行初步的总结,结合传统军事需求研究方法和内容,对作战体系结构和系统体系结构产品进行了衍化与改进,充分利用美军成熟的需求分析方法,学习借鉴外军的先进思想方法,在系统总体论证、总体需求分析、总体设计、分系统需求分析、系统综合集成等阶段,对DoDAF模型进行改进和应用具有重要意义。
本文从我军气象水文信息系统作战需求分析出发,以C4ISR体系结构框架为基础,在研究现有气象水文指挥理论体系和体系结构设计方法的基础上,提出了军事气象水文信息系统体系结构的研究方法,并详细阐述了高级作战概念图、指挥关系模型、气象水文作战活动模型、作战节点连接图、信息交换矩阵等作战体系结构产品的功能和具体设计实现.
军事后勤模拟仿真训练平台是实施推动后勤模拟仿真训练健康发展的基础和动力工程.在立足虚拟战场保障环境前提下,应能够多分辨率测试后勤保障条件和效果,能够满足"自组织"和"他组织"两种组训模式,能够充分发展参训官兵的主观能动性和创造性.当前,应将后勤装备模拟仿真训练平台、战术后勤模拟仿真训练平台、战役后勤模拟仿真训练平台、战略后勤模拟仿真训练平台、军事后勤网络游戏平台作为新时期军事后勤模拟仿真训练平台建
为了解决将动态集成方法运用到C4ISR系统构建当中所遇到的问题,本文将Agent的自主性、自感知性和协作性等特性应用到动态集成方法中,提出了基于Agent的C4ISR系统动态集成框架,并以该框架为基础通过一种动态集成开发流程指导C4ISR系统的设计、开发和运行,实现系统的柔性和动态变化.最后,通过仿真系统实验,验证了框架的有效性.
本文首先介绍了以Suter系统为代表的美军典型Cyber空中作战系统的概念和组成.其次,分析了美军典型Cyber空中作战系统的四类作战对象,并从三个层次深入解析其作战过程.最后,重点从作战系统的总体能力及单项能力两个方面探析美军典型Cyber空中作战系统的关键能力要素,定量地提出了其多项能力指标.通过对美军典型Cyber空中作战系统概念组成、作战对象、基本作战过程的研究提取美军能力要素,为将来我国
依据时敏目标打击系统的组成要素及其作战需求,对打击时敏目标的作战活动进行了分析,利用IDEF0建模工具逐步给出了体系结构作战视图中的作战活动分解结构和作战活动模型等产品(即OV-5a和OV-5b),并总结了时敏目标打击链中影响"从传感器到射手"的主要因素.
军用软件安全性评估是进行军用软件验收的关键.本报告通过模型给出了关键软件安全性评价过程,分别从软件视角和最终用户视角两个方面给出了软件安全性度量元与评价准则。基于软件的视角进行度量,可以确保从开发人员的角度对软件安全性进行定量评价,而基于最终用户视角进行度量,更可以确保从软件使用方对软件安全性进行定性评价,这种定量与定性相结合的评价模型,兼顾了目标软件不同的利益相关方(软件开发方、测试方、用户方)
介绍了外军联盟作战管理语言的相关概念与研究现状,并详细分析了近年来外军在联盟作战管理语言领域研究过程中遇到的若于问题及其对我军的启示与借鉴作用,最后阐述了我军在相关领域内的发展建议和应对策略.要借鉴外军系统开发模式的优点,进一步调整我军系统开发管理组织的结构,通过一个统一的领导核心,对设立的多个开发小组进行协调、管理;要求建立统一的概念模型。指挥控制语言与特定军队的作战理论、作战样式以及条令条例密
由于基于缺陷的测试技术在软件安全性测试中具有的高效性,其应用范围也越来越广泛.这种测试技术的核心和关键是安全性缺陷的获取.现有公开的安全数据库为安全性缺陷和漏洞的分析提供了来源,但是目前这些开放的数据库存在着数量庞大、信息冗余等问题,如果对其逐个进行针对性测试,则测试成本难以承受,因此并不能直接用于安全性缺陷的定位和分析.本文以主要的安全性缺陷为目标,提出一种基于测试的三维结构缺陷分类方法,并对总