【24h】

MODEL DRIVEN SECURITY

机译:模型驱动的安全性

获取原文
获取原文并翻译 | 示例

摘要

We present a new approach to building secure systems. In our approach, which we call Model Driven Security, designers specify system models along with their security requirements and use tools to automatically generate system architectures from the models including complete, configured security infrastructures. Rather than fixing one particular modeling language for this process, we propose a general schema for constructing such languages that combines languages for modeling systems with languages for modeling security. We present several instances of this schema that combine (both syntactically and semantically) different UML modeling languages with a security modeling language for formalizing access control requirements. From models in the combined languages, we automatically generate security architectures for distributed applications, built from declarative and programmatic access control mechanisms. We have implemented this approach and report on a case-study with the resulting tool.
机译:我们提出了一种构建安全系统的新方法。在我们称为模型驱动安全性的方法中,设计人员指定系统模型以及其安全性要求,并使用工具根据包括完整的已配置安全性基础结构的模型自动生成系统架构。我们没有为该过程固定一种特定的建模语言,而是提出了一种构造此类语言的通用方案,该方案将用于建模系统的语言与用于建模安全性的语言相结合。我们介绍了此模式的几个实例,这些实例将(语法上和语义上)不同的UML建模语言与安全建模语言结合在一起,以形式化访问控制要求。从组合语言的模型中,我们自动为分布式应用程序生成安全性体系结构,该体系结构是通过声明性和程序性访问控制机制构建的。我们已经实施了这种方法,并使用结果工具报告了案例研究。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号