【摘 要】
:
随着软件的在关键领域如电子商务、银行、航空等的广泛应用,其可信性已经越来越多的获得人们的关注,据报道,2000年到2006年基于WEB的攻击从25%上涨到61%。然而,目前的软件工
论文部分内容阅读
随着软件的在关键领域如电子商务、银行、航空等的广泛应用,其可信性已经越来越多的获得人们的关注,据报道,2000年到2006年基于WEB的攻击从25%上涨到61%。然而,目前的软件工程方法无法有效的保障软件的可信性,针对软件成品的测试能够一定程度的保证软件的安全性、可靠性,但该过程依赖于测试人员的能力、经验、状态等一系列不确定因素,同时,对于设计阶段引入的缺陷,其缓和成本过高。CWE网站对目前已知的软件安全缺陷进行了总结与整理,然而其描述是基于自然语言的,缺乏足够的语义信息,计算机不能够自动识别并处理。本毕设对软件设计阶段引入的安全缺陷进行了总结、抽象、形式化,并通过Z语言对其进行了形式化的描述,建模了软件安全缺陷发生的本质及可能的缓和方案。基于上述结构,构建了基于本体的软件安全缺陷知识库,作为软件安全专家系统的核心部分,为缺陷的形式化验证、软件的安全性评估及其他相关工具的开发奠定了坚实的基础。最后,通过网上银行案例,验证了上述理论的正确性及有效性,同时,结合统一软件模型,实现了基于定理证明的软件安全性形式化验证。综上所述,本毕设实现了软件可信工程中,设计阶段的软件安全性验证,同时,软件安全缺陷知识库为其他研究组织提供了结构定义完善的软件安全缺陷信息。
其他文献
数据挖掘是从数据库中抽取隐含的、以前未知的、具有潜在应用价值的模型或规则等有用知识的一个复杂过程。分类挖掘是数据挖掘的重要任务之一,它在很多领域得到了广泛的应用,
随着计算机技术的高速发展,计算机自动判卷系统在各种考试中有了广泛的应用,人们应用计算机后台判卷系统来实现对选择题和填空题等客观试题进行判卷,但是针对问答题或叙述题等主
Ad Hoc网络具有无中心、自组织、多跳路由等特点,这使得它很好的适用于一些特殊的地理环境,像地震,台风过后的地区。也正是这些特点使得Ad Hoc网络的分群变得很独特。分群的
Cayley图是由有限群导出的一类重要的高对称正则图,被认为是非常合适的互连网络拓扑结构。很多优秀的互连网络如双环网,超立方体,星图都是Cayley图大家知道对Cayley图的研究起步
以尽量少的比特数目表征图像特征,并且在图像解码时能够保证图像的质量,使它能够满足特定的应用场合,这是图像压缩编码的主要目的。分形图像压缩是近几年发展起来的新型图像
对于用户而言普适计算环境不再是一台固定的电脑,而是一个包含多种异构设备并且可以根据用户状态动态改变的计算空间。普适计算环境下利用合适的方法管理该计算空间可以很好
近年来,随着传感器技术和数据库技术的迅猛发展,数据挖掘技术得到了广泛的应用,影响着人们生活的各个领域。数据挖掘技术就是从海量的、有噪声的数据集中提取新颖的、有价值
自20世纪80年代末出以来,GUI广泛应用在各种软件系统中,如电脑操作平台、手机软件系统以及互联网站等。GUI已经成为现代软件中实现交互的一种重要方式,因此GUI测试也成为系统测
随着经济社会的发展,人们对于旅游的需求越来越旺盛,旅游产业迎来了快速发展。各种旅游信息呈爆发式增长,如何方便快捷的从这些信息中获取有用信息变得越来越困难。当人们将
为了有效地利用Deep Web中丰富的、高质量的信息资源,建立Deep Web数据集成系统成为当前研究的迫切需求。Deep Web接口的发现与抽取是构成集成系统的基础,占有重要的地位。本