...
首页> 外文期刊>電子情報通信学会技術研究報告. 知能ソフトウェア工学. Knowledge-Based Software Engineering >アセットフロー図と配置図を用いた情報システムのセキュリティ要求分析支援ツール
【24h】

アセットフロー図と配置図を用いた情報システムのセキュリティ要求分析支援ツール

机译:使用资产流程图和布局图的信息系统安全需求分析支持工具

获取原文
获取原文并翻译 | 示例
           

摘要

近年、情報システムに対して厳しいセキュリティ要求が社会的な関心事になっている。しかし、要求定義フェーズで脆弱性を包括的に発見する手法は確立されていない。本報告では、情報システム開発においてセキュリティ要求分析支援を行う手法を提案する。本手法は、ユースケース記述をアセットフロー図に変換し配置図のシステムアーキテクチャに基づき詳細化することで脆弱性の可能性を探索することでセキュリティ要求分析を行う。加えて、手法をガイドする支援ツールの紹介も行う。支援ツールでは、アセットフローに基づく要求のモデル記述の支援と、脆弱性の発見を行う。手法の有効性を確認するために、電子掲示板システムの脆弱性分析を行った結果も紹介する。
机译:近年来,对信息系统的严格安全要求已成为社会关注的问题。但是,尚未建立在需求定义阶段全面发现漏洞的方法。在本报告中,我们提出了一种在信息系统开发中支持安全需求分析的方法。该方法通过将用例描述转换为资产流程图并根据布局图的系统架构对其进行细化,从而探索漏洞的可能性,从而分析安全需求。此外,我们将介绍指导该方法的支持工具。支持工具支持基于资产流的需求模型描述,并发现漏洞。为了确认该方法的有效性,我们还将介绍电子公告板系统的漏洞分析结果。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号