首页> 中文学位 >基于形式化建模的安全缺陷知识库的构建
【6h】

基于形式化建模的安全缺陷知识库的构建

代理获取

摘要

随着web应用的日益普及,对软件可信性的要求越来越高。软件安全性是可信性的重要组成部分。软件安全问题的本质是软件安全缺陷被攻击者的恶意利用。因此对于安全缺陷进行分析和研究至关重要。近年来,在软件安全领域中对安全缺陷的研究已经取得了一定的进展,但是针对设计阶段安全缺陷的结构分析与形式化建模并不多见。
   本文主要工作包括:
   探讨了设计阶段安全缺陷产生的原因、危害程度及缓和方案等属性,在一定抽象层次上对软件缺陷结构进行分析,给出安全缺陷本质结构的定义,即安全缺陷由两个要素组成:系统行为与安全约束,当系统行为违反安全约束时,安全缺陷产生。
   基于缺陷本质结构,对大量特定安全缺陷进行分析,抽取缺陷相关数据类型和操作类型,细化系统行为与安全约束,给出特定安全缺陷的形式化模型。为设计阶段安全缺陷的自动检测与缓和奠定基础。
   基于缺陷形式化模型构建安全缺陷知识库,并设计实现了缺陷知识库管理系统。缺陷知识库可为各种缺陷检测工具提供数据支持,包括课题组软件可信工程知识平台中的统一软件模型安全性验证模块。
   本文对设计阶段安全缺陷本质结构进行了分析,提出了缺陷形式化建模方法,并基于此方法构建了软件安全缺陷知识库。本文工作为计算机自动处理安全缺陷奠定基础,对指导软件设计开发人员构建更为安全的软件系统具有重要的意义。

著录项

  • 作者

    曹燕;

  • 作者单位

    天津大学;

  • 授予单位 天津大学;
  • 学科 计算机应用技术
  • 授予学位 硕士
  • 导师姓名 李晓红;
  • 年度 2010
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;TP311.52;
  • 关键词

    安全缺陷; 形式化建模; 缺陷知识库; 软件系统;

  • 入库时间 2022-08-17 11:19:30

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号