项目名称: 面向安全等级的安全需求工程方法与环境

项目编号: No.61272106

项目类型: 面上项目

立项/批准年度: 2013

项目学科: 自动化技术、计算机技术

项目作者: 李晓红

作者单位: 天津大学

项目金额: 80万元

中文摘要: 软件安全问题大多是在需求阶段遗漏造成的,合理的安全需求对软件安全隐患的早期发现有着至关重要的作用,可在保证软件安全性的同时,降低开发维护成本。本项目针对安全需求工程缺乏统一和标准的量化评价体系这一现状,综合分析威胁、安全目标、软件缺陷和攻击模式等安全相关元素的深层含义和结构化特征,归纳各类软件的安全要求,制定一套等级化的安全需求体系;研究以ISO/IEC 15408为基础的安全需求工程框架,探索威胁、安全目标、软件缺陷、攻击模式、安全需求等级和评估保证等级之间的关系和转化机制;研究可描述上述各安全要素的形式化方法,构建软件安全元素的计算模型和安全知识库,通过模型检测理论和方法进行安全需求验证。开发相应的安全需求工程环境,并在网络产品软件开发中予以验证。

中文关键词: 安全需求工程;轻量形式化;安全知识库;模型检测;

英文摘要: Most of software security protoblems are caused by the omission during the requirement phase. The security of requirement has a vital role to find software vulnerabilities in the early phase. It can not only ensure software security, but also reduce development and maintenance costs. Aiming to build the industrial stardard measurement of security requirement, via analyzing the formal presentation and structure features of threats, security objectives, security flaws and attack patterns, the project will categorize seurity requirements and propose hierarchical theories of seucrity requirements; build the security framework of requirement engineering based on ISO/IEC 15408, exploring the relationship between security factors and evaluation grades, and potiential methods of transformation; explore the formal presentation of security factors to build computational models and security knowledge database and verify security requirements using model chekcing technique. Finally build the security requirements engineering environment and apply the theories and approaches above to the development of network products.

英文关键词: Security Requirements Engineering;Lightweight Formalization;Security Knowledge Base;Model Detection;

成为VIP会员查看完整内容
0

相关内容

数字孪生模型构建理论及应用
专知会员服务
211+阅读 · 2022年4月19日
《面向制造业的数字化仿真分类》国家标准意见稿
专知会员服务
62+阅读 · 2022年4月13日
《智能制造机器视觉在线检测测试方法》国家标准意见稿
超级自动化技术与应用研究报告(2022年)
专知会员服务
77+阅读 · 2022年2月3日
专知会员服务
18+阅读 · 2021年6月29日
专知会员服务
92+阅读 · 2021年6月23日
专知会员服务
51+阅读 · 2021年4月3日
入行2年,却只会接需求画原型,我还能做好B端产品经理吗?
人人都是产品经理
0+阅读 · 2022年3月20日
肖新光建议:加速推进软件安全工程相关工作
CCF计算机安全专委会
0+阅读 · 2022年3月7日
工程设计论——如何写好工程代码
阿里技术
0+阅读 · 2022年2月15日
特征工程在实际业务中的应用!
专知
0+阅读 · 2022年2月3日
面向中后台复杂场景的低代码实践思路
阿里技术
0+阅读 · 2022年1月10日
【数字孪生】面向智能制造的数字孪生
产业智能官
49+阅读 · 2020年5月10日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
3+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
3+阅读 · 2011年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
A Multi-Objective Deep Reinforcement Learning Framework
Arxiv
15+阅读 · 2018年6月23日
Arxiv
14+阅读 · 2018年5月15日
小贴士
相关VIP内容
数字孪生模型构建理论及应用
专知会员服务
211+阅读 · 2022年4月19日
《面向制造业的数字化仿真分类》国家标准意见稿
专知会员服务
62+阅读 · 2022年4月13日
《智能制造机器视觉在线检测测试方法》国家标准意见稿
超级自动化技术与应用研究报告(2022年)
专知会员服务
77+阅读 · 2022年2月3日
专知会员服务
18+阅读 · 2021年6月29日
专知会员服务
92+阅读 · 2021年6月23日
专知会员服务
51+阅读 · 2021年4月3日
相关资讯
入行2年,却只会接需求画原型,我还能做好B端产品经理吗?
人人都是产品经理
0+阅读 · 2022年3月20日
肖新光建议:加速推进软件安全工程相关工作
CCF计算机安全专委会
0+阅读 · 2022年3月7日
工程设计论——如何写好工程代码
阿里技术
0+阅读 · 2022年2月15日
特征工程在实际业务中的应用!
专知
0+阅读 · 2022年2月3日
面向中后台复杂场景的低代码实践思路
阿里技术
0+阅读 · 2022年1月10日
【数字孪生】面向智能制造的数字孪生
产业智能官
49+阅读 · 2020年5月10日
相关基金
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
3+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
0+阅读 · 2011年12月31日
国家自然科学基金
3+阅读 · 2011年12月31日
国家自然科学基金
1+阅读 · 2009年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
国家自然科学基金
0+阅读 · 2009年12月31日
微信扫码咨询专知VIP会员