【24h】

Enabling Security Testing from Specification to Code

机译:启用从规范到代码的安全测试

获取原文
获取原文并翻译 | 示例

摘要

In this paper, we present the idea of creating an intermediary model which is capable of being derived directly from the high-level, abstract model, but more closely resembles the actual implementation. The focus of our work is on the security properties of protocols. Not only do we show how an intermediary model can be constructed, but also how it can be used to automatically generate test sequences based on the security goals of the protocol being tested. Our aim is to show that by using this approach, we can derive test sequences suitable for a tester to use on a working implementation of the protocol.
机译:在本文中,我们提出了创建一个中间模型的想法,该模型可以直接从高级抽象模型中派生,但更类似于实际实现。我们工作的重点是协议的安全性。我们不仅展示了如何构建中间模型,而且还展示了如何基于被测协议的安全性目标使用该模型自动生成测试序列。我们的目的是表明,通过使用这种方法,我们可以得出适合测试人员在协议的有效实现中使用的测试序列。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号