首页> 外文期刊>電子情報通信学会技術研究報告. 知能ソフトウェア工学. Knowledge-Based Software Engineering >原因指向脆弱性モデルに基づくWebアプリケーションのセキュリティ要求分析支援
【24h】

原因指向脆弱性モデルに基づくWebアプリケーションのセキュリティ要求分析支援

机译:原因指向脆弱性モデルに基づくWebアプリケーションのセキュリティ要求分析支援

获取原文
获取原文并翻译 | 示例
           

摘要

情報システムの要求仕様としてユースケースモデルが利用されることがあるが,このモデルでは,データや情報については意図的に記述しない傾向にある.しかし,データや情報を扱うことなく,セキュリティにおいてのアセット保護を分析することは困難である.アセットに被害を与える攻撃はシステムの特性の一部を利用するが,そのような特性を我々は脆弱性とみなす.本稿では,脆弱性の原因となるアセットの流れを分析する手法であるCOVA (Cause-Oriented Vulnerability Analysis)を提案する.COVAでは,データフロー図の一種であるアセットフロー図を用いて,ユースケースモデルを補完する.本手法によって,開発文書や成果物の詳細度に応じて,脆弱性が推測でき,攻撃による脆弱性の利用を阻止もしくは軽減する対策の模索を支援できる.

著录项

获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号