-
公开(公告)号:CN101895555A
公开(公告)日:2010-11-24
申请号:CN201010241502.5
申请日:2010-07-30
Applicant: 中国科学院软件研究所
Abstract: 本发明提供了一种安全访问业务集成建模方法,属于信息安全技术领域,该方法针对系统中的安全访问业务,将安全访问业务分为了认证流程、访问控制流程和审计流程,在此基础上,设计了基于BPEL并实施具体的安全访问业务流程,为安全访问业务流程中的认证、访问控制和审计的详细处理流程,提供了相关Web Service构件实现具体的功能,通过BPEL实现安全访问业务与Web Service构件的接口以及业务与Web Service间的交换信息。业务集成者通过BPEL可以很方便的将已有的信息安全构件和Web Service进行集成,快速的开发出一套适合应用的安全访问业务流程;另外,也可以对业务流程中的Web Service进行敏捷的替换,提高开发效率。
-
公开(公告)号:CN105184168B
公开(公告)日:2018-11-20
申请号:CN201510567218.X
申请日:2015-09-02
Applicant: 青岛工业软件研究所(中国科学院软件研究所青岛分部)
IPC: G06F21/57
Abstract: 本发明公开了一种Android系统源码漏洞关联影响的追踪方法,包括如下步骤:一、生成组件,人为分析并对Android源码划分多个层次、模块,定义一套组件规则二、软件元素存储与展示查看,依据doxygen对Android源码进行分析,将关联的关系及详细信息进行展示查看。三、锁定及修正漏洞,对于Android系统的厂商在开发或升级新产品时,能够更方便,快捷的定位漏洞关联问题,使得系统功能更加完善。依据此系统可以查看相关的相关元素关联信息,如在系统产品漏洞或模块功能更新的时候,可追溯所有与漏洞或模块功能相关的软件元素,实现全面、准确的定位,为系统的安全和稳定作出更多的保证。
-
公开(公告)号:CN105184168A
公开(公告)日:2015-12-23
申请号:CN201510567218.X
申请日:2015-09-02
Applicant: 青岛工业软件研究所(中国科学院软件研究所青岛分部)
IPC: G06F21/57
CPC classification number: G06F21/577 , G06F2221/033
Abstract: 本发明公开了一种Android系统源码漏洞关联影响的追踪方法,包括如下步骤:一、生成组件,人为分析并对Android源码划分多个层次、模块,定义一套组件规则二、软件元素存储与展示查看,依据doxygen对Android源码进行分析,将关联的关系及详细信息进行展示查看。三、锁定及修正漏洞,对于Android系统的厂商在开发或升级新产品时,能够更方便,快捷的定位漏洞关联问题,使得系统功能更加完善。依据此系统可以查看相关的相关元素关联信息,如在系统产品漏洞或模块功能更新的时候,可追溯所有与漏洞或模块功能相关的软件元素,实现全面、准确的定位,为系统的安全和稳定作出更多的保证。
-
公开(公告)号:CN101895555B
公开(公告)日:2012-11-07
申请号:CN201010241502.5
申请日:2010-07-30
Applicant: 中国科学院软件研究所
Abstract: 本发明提供了一种安全访问业务集成建模方法,属于信息安全技术领域,该方法针对系统中的安全访问业务,将安全访问业务分为了认证流程、访问控制流程和审计流程,在此基础上,设计了基于BPEL并实施具体的安全访问业务流程,为安全访问业务流程中的认证、访问控制和审计的详细处理流程,提供了相关Web Service构件实现具体的功能,通过BPEL实现安全访问业务与Web Service构件的接口以及业务与Web Service间的交换信息。业务集成者通过BPEL可以很方便的将已有的信息安全构件和Web Service进行集成,快速的开发出一套适合应用的安全访问业务流程;另外,也可以对业务流程中的Web Service进行敏捷的替换,提高开发效率。
-
-
-