面向测试的软件安全性缺陷管理系统设计与实现

来源 :电子科技大学 | 被引量 : 3次 | 上传用户:templedb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
二十一世纪以来,以计算机技术为代表的信息技术高速发展,目前已经融入到包括国防军事、教育医疗、银行保险等社会生活的方方面面,可以说人们的日常生活已经越来越离不开各类软件,相应软件一旦发生故障或数据泄漏,造成的损失可能难以估计,因此软件的质量也变得愈加重要。软件测试作为软件质量保证的重要手段,近年来受到高度重视,并取得了许多研究成果。为提高软件安全性测试的效率效用,提高软件的安全性,本文提出了一种基于典型缺陷的软件安全性测试方法,设计并实现了一套典型软件安全性缺陷管理系统。主要研究内容如下:1、提出了一种基于典型软件安全性缺陷的测试框架。对典型软件安全性缺陷管理技术进行了综述,总结了国内外主要的软件安全性缺陷管理机构,阐述了典型软件安全性缺陷的来源,在此基础上提出了一种基于典型软件安全性缺陷的测试框架。该框架以典型软件安全性缺陷为基础,通过将被测软件的安全性需求与典型软件安全性缺陷相融合生成相应的安全性测试需求,进而生成软件测试用例。2、详细分析了典型软件安全性缺陷管理系统的软件需求。提出了软件安全性功能测试行为模型、软件缺陷威胁模型等概念,为系统具体分析和实现奠定了理论基础。给出了系统的总体需求,将系统划分为缺陷管理、缺陷行为建模、缺陷威胁树建模和视图操作四个方面,并分别对各部分功能的具体需求进行了分析。3、给出了典型软件安全性缺陷管理系统的详细设计。完成了系统的架构设计,通过将C/S、B/S两种软件设计模式进行对比,选择将系统设计为C/S模式,采用基于MVC的设计模式,将系统划分为展现层、业务逻辑层、数据层等三个层次,便于后期编码及维护。从静态建模的角度出发,完成了系统的关键类设计、模型中各元素的图示设计以及系统的数据库设计,设计了系统数据关系模型及数据库表结构。4、完成了系统中主要功能的编码实现。主体采用DELPHI编码,研究了模型元素的绘制、采用双缓存操作实现消除屏闪等系统实现的关键技术。完成了缺陷管理、行为建模、威胁树建模等部分功能的编码。
其他文献
目的:分析腰痛患者腰椎3.0T MR弥散加权成像(diffusion weighted image,DWI)椎间盘的表观弥散系数(apparent diffusion coefficient,ADC)与椎间盘退变形态学分级的相关性。方
2004年10月~2005年3月初步观察了云南拉市海保护区灰鹤(Grusgrus)的越冬行为。灰鹤在拉市海的越冬期为175~180d。10月初至11月下旬为灰鹤在拉市海的"迁入期",11月底至12月底为"
<正>一进财政部离退休干部活动中心,就看到走廊两边挂满了山水画作品,还没来得及欣赏,耳边传来伴着京胡的京剧唱段,我还在疑惑为何如此大声地播放京剧时,一位老爷子一手拿着
<正>课堂短短45分钟一晃而过,效益从哪儿来?这是我们一线教师一直在思考的问题。传统的教学模式下采用的是灌输,新课程指出灌输式教学虽然能够提升学生的课业成绩,但是学生的
目的:回顾性分析等离子髓核成形术治疗非特异性腰痛的长期随访结果。方法:2004年9月~2006年12月共治疗非特异性腰痛患者172例,其中获得长期随访者41例。病变部位:L3/4节段7个
在企业价值评估领域,杜邦分析模型和以净资产收益率为代表的财务指标体系是判断企业经营成果的重要标准,也成为企业管理者的核心目标和激励基础。互联网科技企业是依靠网络环
本研究选取 2 88名小学语文教师 ,采用定量与定性相结合研究的方法 ,着重探讨小学语文教师教学策略的结构 ,研究表明小学语文教师教学策略的结构由计划与设计策略、管理策略
“应当开前门,堵后门。建议畅通企业家的意见表达和政企之间的沟通交流,落实首问负责、首办负责制,将‘有求必应,努力做到只找一次;无事不扰,完全市场公平竞争’通过制度固定下来。
报纸
茶产业作为贵州的传统优势产业,对贵州的经济社会发展起着重要的推动作用。但贵州茶产业总体实力较弱,其品质优良的自然资源禀赋优势还未能转化为市场竞争优势。特别是贵州茶
目的:为脊髓型颈椎病(CSM)早期诊断寻找一种客观、敏感的检查方法。方法:采用磁刺激运动诱发电位(MEP)和电刺激F波相结合的方法,测定19例脊髓型颈椎病人外展拇短肌(APB)和胫前肌(AT)的中枢运动传导时间