首页> 中文期刊>应用科学学报 >威胁驱动的Web应用On-The-Fly导航模型验证方法

威胁驱动的Web应用On-The-Fly导航模型验证方法

     

摘要

以Web应用为代表的网络软件安全性受到业界的广泛关注,对具有复杂交互行为的Web应用安全性建模和验证是一个挑战.该文提出一种威胁驱动的Web应用On-the-Fly导航模型验证方法,采用威胁驱动方法从规格说明中设计和抽取用于性质检验的安全性质,利用模型检测工具NuSMV对建立的模型进行验证.实验结果表明该方法可以减少搜索空间并在一定程度上避免状态空间爆炸.%Security of network software such as Web applications has drawn much attention in the industry. Modeling and verifying Web applications involving intricate interactions are a challenge to software developers. In this paper, we propose a threaten-driven approach to model and verify the on-the-fly navigation model of Web applications. Security properties are extracted from the model based on the threaten-driven method. Using the model checking tool NuSMV, we have verified the model. The experimental results indicate that the proposed approach can avoid state space explosion to a certain extent.

著录项

  • 来源
    《应用科学学报》|2011年第1期|83-91|共9页
  • 作者单位

    上海大学,计算机工程与科学学院,上海,200072;

    上海市计算机软件评测重点实验室,上海,201112;

    上海大学,计算机工程与科学学院,上海,200072;

    上海市计算机软件评测重点实验室,上海,201112;

    上海大学,计算机工程与科学学院,上海,200072;

    上海市计算机软件评测重点实验室,上海,201112;

    上海大学,计算机工程与科学学院,上海,200072;

    上海大学,计算机工程与科学学院,上海,200072;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 程序设计、软件工程;
  • 关键词

    On-The-Fly验证; Web应用; 安全性;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号