天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

當(dāng)前位置:主頁(yè) > 碩博論文 > 信息類碩士論文 >

基于安全需求擴(kuò)展的軟件安全性分析方法研究

發(fā)布時(shí)間:2017-05-12 08:21

  本文關(guān)鍵詞:基于安全需求擴(kuò)展的軟件安全性分析方法研究,由筆耕文化傳播整理發(fā)布。


【摘要】:隨著計(jì)算機(jī)技術(shù)的迅速發(fā)展,軟件已經(jīng)成為決定系統(tǒng)安全性的主導(dǎo)因素。如何提高軟件安全性,防止災(zāi)難性事故的發(fā)生,已經(jīng)成為當(dāng)前軟件工程領(lǐng)域的重要研究課題。目前軟件安全性分析工作主要集中在軟件需求規(guī)約和設(shè)計(jì)階段。而在軟件的實(shí)際開發(fā)過程中,安全需求分析和軟件設(shè)計(jì)通常是相對(duì)獨(dú)立的兩個(gè)過程。這就造成一方面安全需求分析結(jié)果難以直接體現(xiàn)在軟件設(shè)計(jì)之中,難以指導(dǎo)設(shè)計(jì)模型的建立和修改;另一方面安全需求分析工作難以在軟件設(shè)計(jì)階段進(jìn)行,難以基于設(shè)計(jì)模型對(duì)軟件進(jìn)行安全性分析。傳統(tǒng)的故障樹分析關(guān)注的是系統(tǒng)故障和故障成因之間的關(guān)系但無(wú)法確定系統(tǒng)設(shè)計(jì)中是否存在這樣的故障問題。狀態(tài)圖能夠?qū)ο到y(tǒng)的功能進(jìn)行有效的描述,但由于缺乏對(duì)系統(tǒng)安全需求的直觀表達(dá),系統(tǒng)潛在的危害很難被發(fā)現(xiàn)。本文將故障樹所描述的安全需求擴(kuò)展到狀態(tài)圖中,使其能夠同時(shí)描述系統(tǒng)的安全需求和功能,并通過模型檢測(cè)的方法對(duì)擴(kuò)展模型進(jìn)行建模和驗(yàn)證。論文主要研究?jī)?nèi)容如下:(1)以故障樹和狀態(tài)圖為基礎(chǔ),提出故障狀態(tài)圖等概念,統(tǒng)一了系統(tǒng)的安全需求分析模型和功能模型,并提出一種基于故障狀態(tài)圖的軟件安全性分析方法。(2)給出一種基于巴克斯范式的從系統(tǒng)故障樹中抽取和描述安全需求的方法,并定義了故障樹邏輯門、連續(xù)時(shí)間到狀態(tài)圖元素的轉(zhuǎn)換規(guī)則;設(shè)計(jì)了安全需求到狀態(tài)圖元素的安全需求信息映射表以及基于映射表和轉(zhuǎn)換規(guī)則自動(dòng)構(gòu)建故障狀態(tài)圖的算法。(3)通過建立狀態(tài)圖和時(shí)間自動(dòng)機(jī)元素之間的語(yǔ)義映射以及狀態(tài)圖并發(fā)和分支結(jié)構(gòu)到時(shí)間自動(dòng)機(jī)的轉(zhuǎn)換方法,給出一種將故障狀態(tài)圖轉(zhuǎn)換為時(shí)間自動(dòng)機(jī)的方法,并將故障狀態(tài)的可達(dá)性作為待驗(yàn)證的規(guī)約屬性,在模型檢測(cè)工具UPPAAL下進(jìn)行驗(yàn)證和分析。最后,運(yùn)用本文提出的方法對(duì)燃?xì)庠羁刂葡到y(tǒng)進(jìn)行案例分析,給出了建立系統(tǒng)故障狀態(tài)圖及其時(shí)間自動(dòng)機(jī)模型的過程,并通過對(duì)故障狀態(tài)可達(dá)性的驗(yàn)證和分析,說(shuō)明了本文方法的有效性和可行性,為軟件的安全性分析工作提供了一種新思路。
【關(guān)鍵詞】:軟件安全性分析 故障樹分析 狀態(tài)圖 安全需求 時(shí)間自動(dòng)機(jī) 模型檢測(cè)
【學(xué)位授予單位】:南京航空航天大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2015
【分類號(hào)】:TP311.53
【目錄】:
  • 摘要4-5
  • ABSTRACT5-11
  • 縮略詞11-12
  • 第一章 緒論12-19
  • 1.1 課題研究背景12-14
  • 1.2 國(guó)內(nèi)外研究現(xiàn)狀及選題依據(jù)14-17
  • 1.2.1 國(guó)內(nèi)外研究現(xiàn)狀14-16
  • 1.2.2 選題依據(jù)16-17
  • 1.3 論文組織結(jié)構(gòu)17-19
  • 第二章 基于安全需求擴(kuò)展的軟件安全性分析方法19-34
  • 2.1 軟件安全性分析模型19-28
  • 2.1.1 故障樹19-24
  • 2.1.2 狀態(tài)圖24-28
  • 2.2 形式化建模與驗(yàn)證28-31
  • 2.2.1 軟件形式化方法28-29
  • 2.2.2 模型檢測(cè)方法和工具29-31
  • 2.3 基于故障狀態(tài)圖的軟件安全性分析方法31-33
  • 2.3.1 故障狀態(tài)圖31-32
  • 2.3.2 基于故障狀態(tài)圖的軟件安全性分析框架32-33
  • 2.4 本章小結(jié)33-34
  • 第三章 故障狀態(tài)圖的構(gòu)建34-47
  • 3.1 安全需求的抽取和描述34-37
  • 3.1.1 頂事件和最小割集的描述方法34-36
  • 3.1.2 基本事件的分解36-37
  • 3.2 安全需求信息到狀態(tài)圖元素的映射37-38
  • 3.3 轉(zhuǎn)換規(guī)則38-42
  • 3.3.1 與門的轉(zhuǎn)換38-40
  • 3.3.2 或門的轉(zhuǎn)換40-41
  • 3.3.3 優(yōu)先與門的轉(zhuǎn)換41
  • 3.3.4 連續(xù)時(shí)間的轉(zhuǎn)換41-42
  • 3.4 故障狀態(tài)圖的自動(dòng)構(gòu)建42-46
  • 3.4.1 故障狀態(tài)圖的構(gòu)建過程42-43
  • 3.4.2 自動(dòng)構(gòu)建算法的設(shè)計(jì)43-46
  • 3.5 本章小結(jié)46-47
  • 第四章 故障狀態(tài)圖的形式化建模與驗(yàn)證47-58
  • 4.1 時(shí)間自動(dòng)機(jī)的語(yǔ)法和語(yǔ)義47-49
  • 4.2 模型檢測(cè)工具UPPAAL49-52
  • 4.3 故障狀態(tài)圖的時(shí)間自動(dòng)機(jī)建模52-55
  • 4.3.1 狀態(tài)圖元素到時(shí)間自動(dòng)機(jī)元素的語(yǔ)義映射52-53
  • 4.3.2 狀態(tài)圖結(jié)構(gòu)到時(shí)間自動(dòng)機(jī)結(jié)構(gòu)的轉(zhuǎn)換53-55
  • 4.4 故障狀態(tài)可達(dá)性驗(yàn)證55-57
  • 4.4.1 UPPAAL需求規(guī)約語(yǔ)言55-56
  • 4.4.2 故障狀態(tài)可達(dá)性的UPPAAL驗(yàn)證56-57
  • 4.5 本章小結(jié)57-58
  • 第五章 燃?xì)庠羁刂葡到y(tǒng)實(shí)例分析58-67
  • 5.1 系統(tǒng)概述58-60
  • 5.2 燃?xì)庠羁刂葡到y(tǒng)故障狀態(tài)圖的建立60-62
  • 5.2.1 系統(tǒng)安全需求信息的抽取和描述60
  • 5.2.2 安全需求信息映射表60-61
  • 5.2.3 系統(tǒng)故障狀態(tài)圖的建立61-62
  • 5.3 燃?xì)庠羁刂葡到y(tǒng)故障狀態(tài)圖的時(shí)間自動(dòng)機(jī)建模與驗(yàn)證62-66
  • 5.3.1 系統(tǒng)時(shí)間自動(dòng)機(jī)模型62-64
  • 5.3.2 故障狀態(tài)可達(dá)性的驗(yàn)證與分析64-66
  • 5.4 本章小結(jié)66-67
  • 第六章 總結(jié)與展望67-69
  • 6.1 論文工作總結(jié)67-68
  • 6.2 未來(lái)工作展望68-69
  • 參考文獻(xiàn)69-75
  • 致謝75-76
  • 在學(xué)期間的研究成果及發(fā)表的學(xué)術(shù)論文76

【相似文獻(xiàn)】

中國(guó)期刊全文數(shù)據(jù)庫(kù) 前10條

1 牛愛民;葉東升;;軟件安全性技術(shù)在工程中的應(yīng)用[J];計(jì)算機(jī)工程與設(shè)計(jì);2007年20期

2 樊曉光;褚文奎;張鳳鳴;;軟件安全性研究綜述[J];計(jì)算機(jī)科學(xué);2011年05期

3 王緯;航天軟件安全性[J];質(zhì)量與可靠性;1992年03期

4 周新蕾;軟件安全性分析技術(shù)及應(yīng)用[J];質(zhì)量與可靠性;2005年03期

5 張永進(jìn);;基于變點(diǎn)數(shù)據(jù)的一個(gè)非完全排錯(cuò)軟件安全性模型[J];科學(xué)技術(shù)與工程;2007年09期

6 孟祥宏;;開源軟件安全性研究[J];電腦知識(shí)與技術(shù)(學(xué)術(shù)交流);2007年11期

7 金力;江建慧;樓俊鋼;;軟件安全性殘留風(fēng)險(xiǎn)分級(jí)評(píng)估的實(shí)例分析[J];計(jì)算機(jī)應(yīng)用與軟件;2011年04期

8 金英;劉鑫;張晶;;軟件安全需求獲取方法的研究[J];計(jì)算機(jī)科學(xué);2011年05期

9 李仁見;董威;董龍明;吳學(xué)光;;面向載人航天軟件安全性的標(biāo)準(zhǔn)、方法及工具綜述[J];載人航天;2012年03期

10 陳圣斌;王斌;郝宗敏;蘇強(qiáng);曾曼成;;直升機(jī)軟件安全性分析技術(shù)及應(yīng)用研究[J];直升機(jī)技術(shù);2013年04期

中國(guó)重要會(huì)議論文全文數(shù)據(jù)庫(kù) 前2條

1 郭瑞杰;宮云戰(zhàn);楊朝紅;;軟件安全性測(cè)試技術(shù)研究[A];第三屆全國(guó)軟件測(cè)試會(huì)議與移動(dòng)計(jì)算、柵格、智能化高級(jí)論壇論文集[C];2009年

2 高傳平;趙利軍;談利群;;緩沖區(qū)溢出的軟件安全性測(cè)試技術(shù)研究[A];第27次全國(guó)計(jì)算機(jī)安全學(xué)術(shù)交流會(huì)論文集[C];2012年

中國(guó)重要報(bào)紙全文數(shù)據(jù)庫(kù) 前3條

1 山東 張曉華;在線驗(yàn)證破解軟件安全性[N];電腦報(bào);2010年

2 本報(bào)記者 潘永花;承諾 “堅(jiān)不可摧”的理由[N];網(wǎng)絡(luò)世界;2003年

3 秦巖;他山之石可以攻玉[N];科技日?qǐng)?bào);2003年

中國(guó)博士學(xué)位論文全文數(shù)據(jù)庫(kù) 前1條

1 曹琿;可信軟件安全性測(cè)評(píng)關(guān)鍵理論及技術(shù)研究[D];武漢大學(xué);2012年

中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前10條

1 吳曦;面向測(cè)試的軟件安全性缺陷管理系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[D];電子科技大學(xué);2015年

2 曹德建;基于安全需求擴(kuò)展的軟件安全性分析方法研究[D];南京航空航天大學(xué);2015年

3 汪旺;基于狀態(tài)事件故障樹的軟件安全性分析方法研究[D];南京航空航天大學(xué);2015年

4 申光耀;軟件安全性保障框架及安全性技術(shù)應(yīng)用[D];北京信息控制研究所;2005年

5 李凌志;軟件安全性缺陷分類研究及數(shù)據(jù)庫(kù)建設(shè)[D];吉林大學(xué);2009年

6 姜超;面向體系結(jié)構(gòu)的軟件安全性需求開發(fā)方法研究[D];長(zhǎng)春理工大學(xué);2011年

7 王若男;應(yīng)用軟件安全性綜合評(píng)價(jià)方法研究[D];大連理工大學(xué);2013年

8 王樂;基于Coq的軟件安全性驗(yàn)證研究與實(shí)現(xiàn)[D];西安電子科技大學(xué);2014年

9 劉大材;鐵路運(yùn)維軟件安全性測(cè)試方法的研究[D];北京交通大學(xué);2010年

10 李柏嵐;iOS平臺(tái)的軟件安全性分析[D];上海交通大學(xué);2011年


  本文關(guān)鍵詞:基于安全需求擴(kuò)展的軟件安全性分析方法研究,由筆耕文化傳播整理發(fā)布。



本文編號(hào):359277

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/shoufeilunwen/xixikjs/359277.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶8f7f2***提供,本站僅收錄摘要或目錄,作者需要?jiǎng)h除請(qǐng)E-mail郵箱bigeng88@qq.com