位置:成果数据库 > 期刊 > 期刊详情页
面向嵌入式系统的威胁建模与风险评估
  • ISSN号:1001-3695
  • 期刊名称:计算机应用研究
  • 时间:2012
  • 页码:826-828+846
  • 分类:TP309.1[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]徐州工业职业技术学院,江苏徐州221000, [2]武汉大学计算机学院,武汉430072, [3]武汉大学软件工程国家重点实验室,武汉430072
  • 相关基金:国家自然科学基金可信软件重大研究计划资助项目(90818018,91018009)
  • 相关项目:可信软件构造理论与方法研究
中文摘要:

为提高嵌入式系统可靠性,开发安全可信的系统,需要在软件开发设计阶段尽早考虑安全问题。提出一种面向嵌入式系统的威胁建模方法,该方法分析了嵌入式系统可能存在的威胁漏洞,以威胁树的形式建立了嵌入式系统威胁模型;根据该模型,以量化的方式从下到上迭代地计算各个节点的威胁值,然后根据各个节点的威胁值对嵌入式系统进行风险评估。为更好地说明威胁模型及其各节点威胁值的计算方法,以智能电表中用户电表账单信息受到的威胁为例,说明了整个建模和量化过程。通过具体实例验证了该方法的实用性和有效性。

英文摘要:

In order to improve the safe and reliable embedded system, software development design phase needs to consider security as soon as possible. Therefore, this paper presented a threat model for embedded system that analyzed the possible threats in embedded system. For evaluating the scale of thread, the method established the threat model in the form of trees and calculated the thread value of tree' s nodes from bottom to top. It used the thread of meter billing information in smart meters as an example to illustrate the process of building the threat model and calculating the thread value of each node that verifying the practicability and effectiveness of this method.

同期刊论文项目
期刊论文 13 会议论文 4
期刊论文 127 会议论文 62 获奖 8 著作 5
同项目期刊论文
期刊信息
  • 《计算机应用研究》
  • 北大核心期刊(2011版)
  • 主管单位:四川省科学技术厅
  • 主办单位:四川省计算机研究院
  • 主编:刘营
  • 地址:成都市成科西路3号
  • 邮编:610041
  • 邮箱:arocmag@163.com
  • 电话:028-85210177 85249567
  • 国际标准刊号:ISSN:1001-3695
  • 国内统一刊号:ISSN:51-1196/TP
  • 邮发代号:62-68
  • 获奖情况:
  • 第二届国家期刊奖百种重点科技期刊,国内计算技术类重点核心期刊,国内外著名数据库收录期刊
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,波兰哥白尼索引,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:60049