开源环境下软件可信评估关键技术研究

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:wbgbg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的进步和飞速发展,各类软件己成为生产力发展和文明进步的强大动力和支撑。如何构建高质量、低风险、可预期、可掌控的可信软件则越来越为人们所重视。围绕“软件可信性”的相关课题,学术界展开了一系列研究,而可信评估则是可信理论研究的重要环节和应用关键。现阶段对于可信评估的研究存在诸多问题。首先是理论概念的不统一。不同学者在不同领域中实践不同的评估模型,但存在较多语义和结构上的差异,信息成果无法共享。其次是缺乏真实数据的支撑。传统的软件由于封闭开发、应用范围窄等,导致数据量小,无法实验。各种模型往往理论大于实际。对于理论技术的应用和落地的研究更是少之又少。针对如上问题,本文结合实验室某领域高可信开发工程技术研究项目,从开源环境入手,提出了一种通用的可信评估元模型并将其定制到开源环境中。使用开源环境下真实丰富的数据进行一系列实际研究。为可信评估提供了一种通用的解决方案和参考内容。首先,在分析研究现有研究理论的基础上,使用元模型技术提出了一种领域无关的可信评估元模型。定义了元模型内的建模元素内容信息。可以较好的解决可信评估语义定义不清,适用范围窄的问题。并抽象定义了可信评估的七个应用步骤。其次,在可信评估元模型基础之上,结合开源环境中软件的特征,定制了基于开源环境的可信评估实体模型,并详细设计了基于开源环境的可信属性框架和可信证据框架。随后在两者基础之上,应用证据-属性映射方法构建了基于开源环境的可信评估指标体系,设计了可信评估单项指标的算法和综合评估算法。再次,结合开源环境下获取的大量真实软件数据信息,将其应用到可信评估指标的评分表研究中。对相应数据进行了详细的分析和研究。提出了基于开源环境的可信评估体系中各个可信评估指标的量化标度表。为可信评估的真正落地提供了实际支撑和论证。最后,编写代码实现了可信评估系统,并结合实际开源软件例证,对其进行可信评估并得出结果。实验表明相关方法具有一定可行性,对可信评估研究具有一定指导和参考作用。
其他文献
随着我国计算机网络的快速发展,黑客入侵攻击事件发生的概率随之增大,对网络安全的研究也越来越引起人们的重视。而计算机系统和网络设备上广泛存在的漏洞是成为被黑客攻击的最
关键词检索是互联网中使用最广泛的检索技术之一,也是世界上一些著名互联网站点比如谷歌、维基百科、亚马逊和IMDB等的默认检索方式。传统的关键词检索技术主要是针对无结构化
语音增强技术是进行一系列语音信号处理中的基本问题,是语音处理系统里的核心技术之一。近年来,麦克风阵列语音增强方法由于融合了语音信号空时信息,能够获得较单通道更好的增强
随着信息科学技术的发展,虚拟现实系统中的数据量和计算量正在呈爆炸式增长,传统的依靠本地文件系统和私有协议存储、管理和分发数据的方式已经难以满足快速增长的用户需求。因
在计算机网络高度繁荣的今天,众多的计算机恶意程序时刻威胁着计算机安全。近年来许多已知恶意程序以新变种的方式死灰复燃,而完全未知的恶意程序利用传统恶意程序检测方法响应
随着计算机技术在行业应用中的不断深入,数据库技术和时态信息技术不断获得发展的动力。技术的关注点已从过去的信息记录处理逐步延伸到信息的有效性和时间性。特别是在电信、
近几年来,移动互联网技术和应用快速发展,移动多媒体服务随着智能手机的普及而日益成为人们的新需求。同时,显示技术的不断进步使得智能手机能够支持高清甚至是超高清视频的显示
选举问题主要研究各种不同的选举规则可能带来的不同结果,它是社会选择理论中的一个重要研究方向。在选举理论中,孔多塞提出了用配对的比较结果来描述基于锦标赛形式的选举,并将
随着互联网的迅猛发展,网页的信息量呈指数型增长,逐页浏览信息已经不能满足人们的要求,信息抽取技术应运而生。信息抽取技术使人们不用进一步人工筛选符合自己需求的内容而
随着现代教育技术和教育信息化的深入发展,教学资源库在现代教育中发挥着越来越重要的作用,已成为新一代校园数字化建设的核心,建设优质、高效的专业教学资源库对于高职院校的专