位置:成果数据库 > 期刊 > 期刊详情页
一个基于安全模型的测试用例生成工具
  • ISSN号:2095-6134
  • 期刊名称:《中国科学院大学学报》
  • 时间:0
  • 分类:TP319[自动化与计算机技术—计算机软件与理论;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国科学院软件研究所信息安全实验室,北京100080, [2]中国科学院研究生院,北京100049
  • 相关基金:国家高技术研究发展计划(863)(2004AA 147070),国家自然科学基金(60273027,60025205)资助 在此对中国科学院软件研究所信息安全实验室的徐震博士的耐心帮助,表示衷心的感谢.
中文摘要:

在基于安全评估标准的安全数据库管理系统(Security Database Management System,SDBMS)的安全功能测评中,存在的困难问题之一就是缺乏合适的测试用例.而目前基于安全产品形式化规约的测试用例自动生成方法并不能完全适用于这种需要.因为包括SDBMS在内的大多数信息安全产品的系统规约并不能真实的反映现实系统的行为,系统中的操作除了要完成其预定的功能外,同时还必须满足安全产品安全策略的约束.本文采用了基于安全产品安全策略模型的测试用例自动生成方法,设计并实现了一个测试用例自动化生成工具——CaseBuilder.该工具可针对SDBMS快速生成能够满足产品安全策略测试要求的测试用例集.

英文摘要:

During the security evaluation of security products, one of the difficulties is the lack of proper test cases. Current automatic test case generation tools cannot completely solve the problem. The reason is that most specifications of information security products, such as the Secure Database Management System (SDBMS), cannot reflect the systems' real behaviors. Besides the requirements of the product specification, the system must also satisfy the requirements of the security policies. In this paper,we present the design and implementation of CaseBuilder,an automatic test case generating tool, which has adopted a test case generating method based on the product's security policies.As the result of prototyping, CaseBuilder can generate test cases for SDBMS effectively, which can well satisfy the testing requirements of security policy model.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《中国科学院大学学报》
  • 中国科技核心期刊
  • 主管单位:中国科学院
  • 主办单位:中国科学院大学
  • 主编:石耀霖
  • 地址:北京玉泉路19号(甲)
  • 邮编:100049
  • 邮箱:journal@gucas.ac.cn
  • 电话:010-88256013
  • 国际标准刊号:ISSN:2095-6134
  • 国内统一刊号:ISSN:10-1131/N
  • 邮发代号:82-583
  • 获奖情况:
  • 国内外数据库收录:
  • 中国中国科技核心期刊,中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:416