徐社会
- 作品数:4 被引量:1H指数:1
- 供职机构:新疆大学信息科学与工程学院更多>>
- 发文基金:国家自然科学基金福建省自然科学基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 基于攻击面的软件体系结构安全性研究
- 攻击面作为一种安全性评估指标,关注软件系统边界的交互行为,可以理解为软件系统暴露于攻击者的程度。目前国内外研究人员对基于攻击面的软件系统安全性研究主要应用在软件开发生命周期的实现阶段,对软件体系结构攻击面的研究工作还比较...
- 徐社会
- 关键词:软件体系结构
- 文献传递
- 面向方面软件体系结构适应性度量方法
- 2015年
- 基于对软件体系结构适应性评估方法的研究与分析,提出了面向方面软件体系结构适应性通用度量过程;结合功能点方法以及AC2-ADL特征,扩展了软件体系结构适应性度量指标;在保险系统案例中,度量并分析该案例的面向方面软件体系结构适应性,验证了度量过程以及扩展后的度量指标的有效性.
- 王杰张琳琳赵楷魏春霞徐社会
- 关键词:适应性软件体系结构面向方面软件体系结构功能点
- 基于攻击面的软件体系结构安全性研究
- 2015年
- 为在软件开发的早期阶段判断系统的安全属性是否在软件体系结构中得到体现,识别体系结构设计中的潜在威胁,需要对软件体系结构的安全性进行评估。结合Manadhata等提出的攻击面评估指标和软件体系结构的属性,提出基于攻击面的软件体系结构安全性评估方法,并通过体系结构转换探讨如何通过减小软件体系结构的攻击面提高软件系统的安全性。
- 徐社会张琳琳赵楷王杰魏春霞
- 关键词:软件体系结构安全性
- 基于攻击树与Petri网的软件安全关注点建模被引量:1
- 2014年
- 为了构建更加安全的软件,搭建软件开发人员和安全专家之间的桥梁,软件安全关注点的建模受到越来越多的关注。针对攻击树和Petri网各自的建模优势,提出基于攻击树的Petri网模型,旨在对软件安全关注点中的安全威胁进行建模,并利用面向方面Petri网对模型进行缓解和分析,为软件开发人员提供简单直观且便于自动化分析的模型。
- 李汶娟张琳琳赵楷王杰魏春霞徐社会
- 关键词:攻击树PETRI网