...
首页> 外文期刊>Technique et science informatiques >Une démarche pour l'assistance à l'utilisation des patrons de sécurité
【24h】

Une démarche pour l'assistance à l'utilisation des patrons de sécurité

机译:一种协助使用安全模式的方法

获取原文
获取原文并翻译 | 示例
   

获取外文期刊封面封底 >>

       

摘要

The last decade has witnessed significant contributions in software engineering to design more secure systems and applications, e.g., in modeling and in validation. Software designers can now leverage specific patterns, called security patterns, to model more secure applications. But, despite the advantages offered by security patterns, these are rarely used in practice, because choosing and employing them is still a difficult and error-prone task. In this work, we propose an original approach to assist designers in using security patterns, i.e., for checking whether security patterns are correctly integrated into models and if vulnerabilities are yet exposed despite their use. This approach relies upon the analysis of the structural and behavioral properties of security patterns and on formal methods to check if these properties hold in the application model completed with patterns. We also provide a metric computation to assess the integration quality of patterns. Furthermore, we also check whether the vulnerabilities, which should be removed by the use of patterns, are not exposed in the model. We illustrate this approach on an example of Web application, the Moodle education platform.%Dans le but de concevoir des applications ne présentant pas de vulnérabilité, la sécurité doit être prise en compte dès les premières phases du cycle de vie du logiciel. Dans ce contexte, la communauté du Génie Logiciel a proposé la notion de patron de sécurité, qui représente une solution réutilisable pour modéliser des applications sûres. Néanmoins, le choix des patrons et leurs intégrations à un modèle existant restent des étapes difficiles, que le concepteur d'application soit expert ou non. Dans ce contexte, nous proposons une démarche d'assistance aux concepteurs focalisée premièrement sur l'intégration structurelle et comportementale de patrons de sécurité dans un modèle UML. Nous définissons et calculons des métriques de qualité d'intégration des patrons, qui permettent de guider le développeur dans son travail de modélisation. Dans une deuxième étape, cette démarche vise également à vérifier si les patrons de sécurité choisis et leurs contextualisations et intégrations dans le modèle évitent réellement l'apparition de vulnérabilités, qui sont supposées éliminées par l'utilisation de ces mêmes patrons. Cette démarche, fondée sur des propriétés en LTL et des méthodes formelles, est appliquée sur un cas d'utilisation d'application Web, la plateforme d'éducation "Moodle".
机译:过去十年见证了软件工程在设计更安全的系统和应用程序方面的重大贡献,例如在建模和验证中。软件设计人员现在可以利用称为安全模式的特定模式来对更安全的应用程序进行建模。但是,尽管安全模式提供了许多优点,但实际上很少使用它们,因为选择和使用它们仍然是一项困难且容易出错的任务。在这项工作中,我们提出了一种原始方法来帮助设计人员使用安全模式,即检查安全模式是否已正确集成到模型中,以及尽管使用了安全性漏洞仍然存在。这种方法依赖于对安全模式的结构和行为属性的分析,并依赖于形式化方法来检查这些属性是否在用模式完成的应用程序模型中成立。我们还提供度量计算以评估模式的集成质量。此外,我们还检查应通过使用模式消除的漏洞是否未在模型中公开。我们在Moodle教育平台这样的Web应用程序示例中演示了这种方法。 Dans ce语境,GénieLogiciel通讯社,安全性赞助人,可重复使用的解决方案应用程序解决方案的提案。 Néanmoins,赞助人和法律合作伙伴,以及一些难得的概念性申请者,都是申请该书的专家。丹尼尔斯语境,非营利性组织建议书和国际统一法制组织赞助与赞助的UMS。赞助人资格和计算能力的基本原则,改进旅行社发展的指导方针。丹麦高级律师,法国高级律师,法国高级律师和法国高级律师对上下文的理解和诠释Cettedémarche,法拉利全国法制和法式奶酪,应用程序和应用程序的最佳贴图应用程序,“ Moodle”平台教育。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号