发明公开
CN102799816A 基于CC标准的软件安全功能组件管理方法
无效 - 撤回
- 专利标题: 基于CC标准的软件安全功能组件管理方法
- 专利标题(英): Software safety function component management method based on CC (the Common Criteria for Information Technology Security Evaluation)
-
申请号: CN201210223677.2申请日: 2012-06-29
-
公开(公告)号: CN102799816A公开(公告)日: 2012-11-28
- 发明人: 李晓红 , 韩卓兵 , 胡静 , 许光全 , 杜志杰 , 朱明悦
- 申请人: 天津大学
- 申请人地址: 天津市南开区卫津路92号
- 专利权人: 天津大学
- 当前专利权人: 天津大学
- 当前专利权人地址: 天津市南开区卫津路92号
- 代理机构: 天津市北洋有限责任专利代理事务所
- 代理商 李素兰
- 主分类号: G06F21/00
- IPC分类号: G06F21/00
摘要:
本发明公开了一种基于CC标准的软件安全功能组件管理方法,在软件工程的需求分析阶段,基于CC标准,实现安全功能组件的推荐和调整,该方法包括以下步骤:将基于CC标准体系下各领域中的评估文档中对威胁信息的描述加以抽象分析并进行归纳,建立威胁知识库;为前一步骤威胁知识库中的每一个威胁知识推荐相应的安全功能组件集合,建立基于规范语义的威胁知识与安全功能组件之间的对应关系;针对每一个安全功能组件类建立安全功能组件代价评定表,根据表的内容进行组件调整。与现有技术相比,本发明在软件需求分析阶段提出了基于CC标准的安全功能组件推荐及调整方法,以达到在软件系统开发的初期考虑软件安全问题,减少安全漏洞出现的可能性,提高软件的安全性。