首页> 外文OA文献 >Integrating security and usability into the requirements and design process
【2h】

Integrating security and usability into the requirements and design process

机译:将安全性和可用性集成到需求和设计过程中

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

According to Ross Anderson, 'Many systems fail because their designers protect the wrong things or protect the right things in the wrong way'. Surveys also show that security incidents in industry are rising, which highlights the difficulty of designing good security. Some recent approaches have targeted security from the technological perspective, others from the human–computer interaction angle, offering better User Interfaces (UIs) for improved usability of security mechanisms. However, usability issues also extend beyond the user interface and should be considered during system requirements and design. In this paper, we describe Appropriate and Effective Guidance for Information Security (AEGIS), a methodology for the development of secure and usable systems. AEGIS defines a development process and a UML meta-model of the definition and the reasoning over the system's assets. AEGIS has been applied to case studies in the area of Grid computing and we report on one of these.
机译:根据罗斯·安德森(Ross Anderson)的说法,“许多系统之所以失败,是因为其设计者保护错误的事物或以错误的方式保护正确的事物”。调查还显示,工业中的安全事件正在增加,这突出说明了设计良好安全性的难度。从技术角度来看,最近的一些方法已将安全性作为目标,而从人机交互的角度来看,另一些方法则提供了更好的用户界面(UI),以提高安全性机制的可用性。但是,可用性问题也超出了用户界面的范围,应在系统要求和设计期间予以考虑。在本文中,我们描述了信息安全的适当和有效指南(AEGIS),这是开发安全和可用系统的方法。 AEGIS定义了开发过程以及该定义的UML元模型以及系统资产的推理。 AEGIS已应用于网格计算领域的案例研究,我们将就其中之一进行报告。

著录项

  • 作者

    Flechais I; Mascolo C; Sasse MA;

  • 作者单位
  • 年度 2007
  • 总页数
  • 原文格式 PDF
  • 正文语种 {"code":"en","name":"English","id":9}
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号