基于安全知识库的顺序图缺陷检测方法

    公开(公告)号:CN101833453B

    公开(公告)日:2012-12-05

    申请号:CN201010168987.X

    申请日:2010-05-13

    Applicant: 天津大学

    Abstract: 本发明属于可信计算领域,涉及一种基于安全知识库的顺序图缺陷检测方法:利用UML顺序图描述设计阶段中的某一业务逻辑,首先对这些顺序图添加安全属性的扩展,然后对这些业务逻辑进行FSA建模并从模型中提取出所有的攻击路径,最后借助由攻击模式库、缺陷库及两者的二元关系所构建的安全知识库,进行缺陷检测,最终生成威胁分析报告。采用本发明可以有效地检测顺序图隐藏的系统缺陷,能够在软件开发的早期发现这些漏洞并作修补,从而降低了软件开发和维护的成本,提高了软件的安全系数,增强可信性。

    在CC标准下基于活动图扩展的安全需求分析方法

    公开(公告)号:CN102103514A

    公开(公告)日:2011-06-22

    申请号:CN201110049279.9

    申请日:2011-03-02

    Applicant: 天津大学

    Abstract: 本发明涉及属于安全、可靠性测试领域。为将CC标准应用到软件的安全需求分析过程中,建立安全需求与CC标准之间的关系,为用户生成安全需求文档和安全活动图,本发明采用的技术方案是,在CC标准下基于活动图扩展的安全需求分析方法,包括下列步骤:1.确定系统功能,选出系统中需要被保护的资产信息,获得需要被保护的资产信息;2.抽取出针对资产信息所存在的威胁;3.建立安全需求与CC标准之间的关系;4.扩展活动图为安全活动图,并导出安全需求文档。本发明主要应用于将CC标准应用到软件的安全需求分析过程。

    基于安全知识库的顺序图缺陷检测方法

    公开(公告)号:CN101833453A

    公开(公告)日:2010-09-15

    申请号:CN201010168987.X

    申请日:2010-05-13

    Applicant: 天津大学

    Abstract: 本发明属于可信计算领域,涉及一种基于安全知识库的顺序图缺陷检测方法:利用UML顺序图描述设计阶段中的某一业务逻辑,首先对这些顺序图添加安全属性的扩展,然后对这些业务逻辑进行FSA建模并从模型中提取出所有的攻击路径,最后借助由攻击模式库、缺陷库及两者的二元关系所构建的安全知识库,进行缺陷检测,最终生成威胁分析报告。采用本发明可以有效地检测顺序图隐藏的系统缺陷,能够在软件开发的早期发现这些漏洞并作修补,从而降低了软件开发和维护的成本,提高了软件的安全系数,增强可信性。

    基于安全缺陷知识库的可信软件开发方法

    公开(公告)号:CN101625641A

    公开(公告)日:2010-01-13

    申请号:CN200910305212.X

    申请日:2009-08-05

    Applicant: 天津大学

    Abstract: 本发明属于软件安全技术领域,涉及一种基于安全缺陷知识库的可信软件开发方法,包括:(1)建立基于安全缺陷知识库;(2)将设计人员的用例图及需求说明文档作为信息收集的载体,找到设计中相关的误用例,并提供可度量效果及代价分析的缓和方案;(3)针对用例图中的每一个用例,绘制活动图,通过对活动图的结构分析,得到设计阶段即会显现出的软件缺陷;(4)通过对顺序图的分析给出软件中的脆弱点及潜在的攻击模式;(5)针对具体的编程语言及环境选择合适的工具检测代码的编写缺陷;(6)通过对软件成品的安全性评估,得出软件的可靠程度;(7)对所述知识库中的内容进行及时更新。本发明有利于降低开发成本,提高软件的可信度和开发效率。

Patent Agency Ranking