- 1、本文档共154页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
威胁模型驱动的件安全评估与测试方法的研究
中文摘要
存在诸多漏洞的低质量软件成为计算机安全问题急速增长的主要原因之一。
因此,如何在软件开发中保证其安全性已经成为广泛关注的研究问题。为了更加
有效地开发安全可信的软件,应该在软件开发生命周期中尽早考虑安全问题。其
中,如何通过评估与测试方法保障软件安全性成为亟待解决的关键问题。
本文结合国家自然科学基金课题“基于攻击模式的可信软件的建模、度量与
验证”,对威胁模型驱动的软件安全评估与测试方法的关键技术,包括威胁的表
示与建模,威胁模型驱动的软件安全评估与测试,以及辅助软件安全评估与测试
的攻击模式知识库,进行了深入的研究,主要研究成果包括以下几个方面:
(1)研究了威胁表示和建模方法,提出一种统一威胁模型,采用AND/OR树
形式化地表示针对计算机系统的威胁,建模了攻击者实现威胁的潜在攻击方法,
奠定了威胁模型驱动的软件安全评估与测试方法的基础。统一威胁模型提供了一
种通用的威胁表示法,缩小了功能模型和缓和方案之间的差距,建立起软件功能
和安全之间的桥梁,利于开发人员和安全人员协同开发安全的软件。
(2)研究了软件安全评估技术,提出了一种统一威胁模型驱动的软件安全评
估方法,从威胁的角度基于攻击路径对软件安全进行定量评估。实现了一个支持
该方法原型工具。案例研究表明,该方法能够尽早地发现并缓和设计层次的漏洞,
从而设计出能够防御威胁的安全软件。相比于传统的威胁树模型,统一威胁模型
在评估结论的准确性、确定缓和方案的优先级和指导安全测试方面更优。
(3)研究了软件安全测试技术,提出了一种攻击场景模型驱动的软件安全测
试方法,通过功能测试以确保软件的实际行为符合设计的期望,并通过面向威胁
的安全测试以确保软件足够健壮能够抵御潜在的攻击。实现了两个支持该方法的
原型工具,并通过实验验证了所提出的方法的可行性与有效性。
(4)研究了提高软件安全评估与测试效率的方法,提出了一种攻击模式描述
语言和攻击模式复用技术,将已知的攻击方法及其相应的缓和方案抽象成与特定
系统无关的攻击模式,构建攻击模式知识库,并在建模针对不同系统的威胁模型
时复用攻击模式。通过一组对比实验阐明了复用攻击模式的具体流程,验证了所
提出的方法的可行性与有效性。
关键词: 软件安全威胁模型软件安全评估软件安全测试攻击模式
ABSTRACT
it aSthe
has vulnerbalifiesandhasbeen
software
Poor-quality many recognized
causeofthe
root increasing security
exponentiallycomputer
tothemethodsand of software
extraattention techniquesensureing security
pay
thesoftware the of the
improving
during developmentprocess.Forpurpose
trustworthinessof shouldconsiderthe as
software,developers securityproblemsearly
as inthesoftware toenSUle
possible developmentlifecycle.Specifically,how
您可能关注的文档
- 三维地形动态多辨率建模与关键算法的研究.pdf
- 三维场景建模关技术研究.pdf
- 三维地震数据断检测方法研究.pdf
- 人体脉象建模及诊仿真研究.pdf
- 人体运动捕获数的分割算法研究.pdf
- 人脸检测及瞳孔位的研究.pdf
- 协同过滤算法中型相似度计算方法的研究.pdf
- 像素位置与像素双重置换的混沌加密研究.pdf
- 双目立体视觉匹算法研究.pdf
- 人脸识别中光照变量提取算法研究.pdf
- 2024-2025学年人教版小学数学四年级下册教学计划及进度表.docx
- 2024-2025学年北师大版小学数学二年级下册教学计划及进度表.docx
- 2024-2025学年人教版小学数学五年级下册教学计划及进度表.docx
- 2024-2025学年人教大同版(2024)小学英语三年级下册教学计划.docx
- 2024-2025学年人教精通版(三起)(2024)小学英语三年级下册教学计划.docx
- 2024-2025学年统编版初中道德与法治八年级下册教学计划及进度表.docx
- 2024-2025学年统编版(2024)初中道德与法治七年级下册教学计划及进度表.docx
- 2023-2024学年上海黄埔区中考二模综合测试(物理部分)试卷及答案.pdf
- 2024-2025学年外研版(三起)(2024)小学英语三年级下册教学计划及进度表.docx
- 2025届北京市北京第四中学高三冲刺模拟数学试卷含解析.doc
最近下载
- 统编版(新教材)一年级下册语文第二单元《热爱中国共产党》第1课时教学课件.pptx VIP
- SAE AMS8660-2018 硅酮化合物代号S-736.pdf
- 2024年统编版(高中)政治新教材必修3政治与法治第一次月考试卷 2套汇编(含答案解析).pdf
- “技能兴威”第一届威海市职业技能大赛“无人机操控”赛项实施方案.docx
- 2024年阳泉职业技术学院单招职业技能测试题库及答案(必刷).docx VIP
- 武汉市2025届高中毕业生二月调研考试(二调)数学试卷(含答案详解).pdf
- 《基于哈佛分析框架的房地产公司财务研究国内外文献综述5100字》.pdf VIP
- 新12J01图集 工程作法.pdf
- 《热爱中国共产党》课件-2024-2025学年统编版语文一年级下册第二单元阅读1.pptx VIP
- 详解2025《增值税法》课件.ppt
文档评论(0)