位置:成果数据库 > 期刊 > 期刊详情页
基于攻击场景的安全测试生成方法
  • ISSN号:0493-2137
  • 期刊名称:《天津大学学报:自然科学与工程技术版》
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]天津大学计算机科学与技术学院,天津300072, [2]美国北达科他州立大学计算机科学系,法戈58108
  • 相关基金:国家高技术研究发展计划(863计划)资助项目(2007AA01Z130); 国家自然科学基金资助项目(90718023)
中文摘要:

为了更加有效地开发安全可信的软件,需要在软件开发生命周期中尽早考虑安全问题.为了解决这一问题,提出了一种基于设计级别的攻击场景生成安全测试的方法,该方法包括建模并验证攻击场景,用攻击场景生成安全测试序列,基于输入语法生成测试输入数据,生成模型级别的安全测试用例,将模型级别的安全测试用例转化为可执行的安全测试用例.设计并实现了一个实验,验证了所提出方法的可行性和有效性.

英文摘要:

In order to build secure and trusted software in a cost-effective way,it is necessary to consider security problems as early as possible in the software development life cycle.To solve this problem,an approach to security test generation based on design level attack scenario was presented.This approach consists of modeling and validating attack scenario,generating security test sequences from attack scenario,generating security test input based on input syntax,generating model level security test cases,and converting model security test cases into executable security test cases.An experiment has been conducted to validate the feasibility and effectiveness of the presented approach.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《天津大学学报:自然科学与工程技术版》
  • 北大核心期刊(2011版)
  • 主管单位:
  • 主办单位:天津大学
  • 主编:单平
  • 地址:天津市南开区
  • 邮编:300072
  • 邮箱:
  • 电话:022-27403448
  • 国际标准刊号:ISSN:0493-2137
  • 国内统一刊号:ISSN:12-1127/N
  • 邮发代号:6-27
  • 获奖情况:
  • 中国期刊方阵双效期刊
  • 国内外数据库收录:
  • 美国数学评论(网络版),美国剑桥科学文摘,中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:6410