面向体系结构的软件安全性需求开发方法研究

面向体系结构的软件安全性需求开发方法研究

论文摘要

随着软件在安全性关键系统中的应用规模越来越大、承担的安全性关键指挥控制功能越来越多,安全性关键的软件密集型系统(SCSIS)已初露端倪。在SCSIS中,软件安全性需求被认为是决定系统安全性的一个主要因素。本文旨在研究体系结构设计阶段的软件安全性需求开发技术,这是因为:一方面软件体系结构表征了基本的安全性策略,另一方面确保体系结构全面、客观地反映软件安全性需求,将能避免后期返工。本文主要工作和贡献体现在:(1)综述了软件安全性研究现状。剖析了安全性与系统、软件的关系,明确了软件安全性的研究内容、工程过程;讨论了典型的软件安全性需求开发与表示方法,获得了在体系结构设计阶段开发软件安全性需求的重要启示;(2)提出了一种基于目标和场景的软件安全性需求开发方法。该方法要求软件安全性需求开发与体系结构设计协同进行。通过对分配在体系结构上的目标及实现场景进行背离分析,开发出相应的反目标及负面场景。然后针对风险不可接受的负面场景,开发出包含危险处置策略及度量标准的软件安全性需求,求精软件体系结构设计。以一个汽车电传制动系统为例说明了该方法的应用可行性。

论文目录

  • 摘要
  • ABSTRACT
  • 目录
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 研究现状
  • 1.3 本文工作
  • 1.4 组织结构
  • 第二章 软件安全性综述
  • 2.1 安全性与系统
  • 2.2 安全性与软件
  • 2.3 安全性基本理论
  • 2.4 本章小结
  • 第三章 软件安全性需求开发与表示方法
  • 3.1 需求与安全性需求
  • 3.2 软件安全性需求开发方法
  • 3.3 软件安全性需求表示方法
  • 3.4 启示
  • 3.5 本章小结
  • 第四章 目标和场景相结合的软件安全性需求开发方法
  • 4.1 安全性与体系结构
  • 4.2 安全性的横切特征
  • 4.3 基于目标和场景的构件交互模型
  • 4.4 目标和场景相结合的软件安全性需求开发过程
  • 4.5 相关研究
  • 4.6 本章小结
  • 第五章 案例研究
  • 5.1 汽车电传制动系统
  • 5.2 目标与反目标开发
  • 5.3 目标UCM场景实现
  • 5.4 负面场景开发
  • 5.5 安全性需求开发
  • 5.6 本章小结
  • 第六章 总结与展望
  • 6.1 工作和成果
  • 6.2 研究展望
  • 致谢
  • 参考文献
  • 相关论文文献

    • [1].金融体系结构优化问题研究[J]. 河北金融 2020(07)
    • [2].面向分布式流体系结构的多副本积极容错技术[J]. 计算机工程与科学 2015(12)
    • [3].网络信息体系结构及其应用研究[J]. 科技创新导报 2015(18)
    • [4].文化对一国金融体系结构的影响作用[J]. 当代财经 2015(08)
    • [5].教育信息化背景下智慧教育的体系结构及关键技术[J]. 时代教育 2018(02)
    • [6].体育大数据产业体系结构的分析与优化[J]. 体育科技 2020(01)
    • [7].物联网的体系结构与发展现状研究[J]. 无线互联科技 2017(12)
    • [8].“银行主导”或“市场主导”金融体系结构:文化视角的解释[J]. 江苏社会科学 2014(03)
    • [9].仿真体系结构发展现状与趋势研究[J]. 计算机工程与应用 2014(09)
    • [10].金融危机前后金融体系结构变化和制度因素分析[J]. 国际金融研究 2013(02)
    • [11].TD-SCDMA体系结构的演进[J]. 黑龙江科技信息 2009(04)
    • [12].基于集中式WLAN体系结构的VoIP应用研究[J]. 中山大学学报(自然科学版) 2009(S1)
    • [13].金融体系结构与金融危机[J]. 金融评论 2009(01)
    • [14].新一代互联网体系结构理论研究进展[J]. 中国科学(E辑:信息科学) 2008(10)
    • [15].一种双向支持的并行工程体系结构[J]. 机械工程与自动化 2017(05)
    • [16].最优金融体系结构的路径选择[J]. 金融博览 2015(04)
    • [17].国外装甲车辆电子体系结构的最新发展[J]. 四川兵工学报 2015(05)
    • [18].试验训练领域仿真体系结构及研究现状[J]. 国防科技 2015(03)
    • [19].金融体系结构与经济自由的关系——基于139个国家1980~2013年数据的研究[J]. 金融论坛 2015(10)
    • [20].未来互联网体系结构的研究探索[J]. 网络安全技术与应用 2013(07)
    • [21].未来互联网体系结构的研究探索[J]. 无线互联科技 2013(06)
    • [22].究竟是什么决定了一国的金融体系结构[J]. 财经研究 2012(01)
    • [23].基于体系结构技术的部队网顶层设计[J]. 装甲兵工程学院学报 2011(02)
    • [24].外军体系结构的发展应用及启示[J]. 通信技术 2010(02)
    • [25].面向服务的企业的体系结构与关键技术[J]. 航空制造技术 2010(03)
    • [26].面向服务的体系结构产品描述方法研究[J]. 中国电子科学研究院学报 2009(05)
    • [27].浅谈软件的体系结构与模式[J]. 科技风 2009(19)
    • [28].以活动为中心的体系结构设计方法研究[J]. 系统工程与电子技术 2008(03)
    • [29].浅论自动控制理论基础课程的新体系结构[J]. 河北农机 2014(04)
    • [30].金融体系结构、金融效率与金融稳定[J]. 金融监管研究 2013(05)

    标签:;  ;  ;  ;  ;  

    面向体系结构的软件安全性需求开发方法研究
    下载Doc文档

    猜你喜欢