首页> 中文会议>2012年电力通信管理暨智能电网通信技术论坛 >基于贝叶斯网络的静态源代码安全缺陷评价方法

基于贝叶斯网络的静态源代码安全缺陷评价方法

摘要

针对软件开发过程中的静态源代码安全缺陷,本文提出一种基于贝叶斯网络(bayesian network,BN)的静态源代码安全缺陷评价方法.首先根据CWE、OWASP 国际权威机构对源代码缺陷的定义,并结合行业特点建立源代码安全缺陷特征库,以构成层次化评价体系,在此基础上建立基于贝叶斯网络的源代码安全缺陷评价模型,以确定软件的安全风险.最后通过实际电力企业信息化软件数据测试实验,验证了该评价方法的有效性.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号