面向安全等级的安全需求工程方法与环境

基本信息
批准号:61272106
项目类别:面上项目
资助金额:80.00
负责人:李晓红
学科分类:
依托单位:天津大学
批准年份:2012
结题年份:2016
起止时间:2013-01-01 - 2016-12-31
项目状态: 已结题
项目参与者:董劲松,孙达志,刘杨,木林,姜洋,毕翼,谢肖飞,韩卓兵,朱明悦
关键词:
等级化安全需求15408模型检测安全知识库安全需求工程ISO/IEC
结项摘要

Most of software security protoblems are caused by the omission during the requirement phase. The security of requirement has a vital role to find software vulnerabilities in the early phase. It can not only ensure software security, but also reduce development and maintenance costs. Aiming to build the industrial stardard measurement of security requirement, via analyzing the formal presentation and structure features of threats, security objectives, security flaws and attack patterns, the project will categorize seurity requirements and propose hierarchical theories of seucrity requirements; build the security framework of requirement engineering based on ISO/IEC 15408, exploring the relationship between security factors and evaluation grades, and potiential methods of transformation; explore the formal presentation of security factors to build computational models and security knowledge database and verify security requirements using model chekcing technique. Finally build the security requirements engineering environment and apply the theories and approaches above to the development of network products.

软件安全问题大多是在需求阶段遗漏造成的,合理的安全需求对软件安全隐患的早期发现有着至关重要的作用,可在保证软件安全性的同时,降低开发维护成本。本项目针对安全需求工程缺乏统一和标准的量化评价体系这一现状,综合分析威胁、安全目标、软件缺陷和攻击模式等安全相关元素的深层含义和结构化特征,归纳各类软件的安全要求,制定一套等级化的安全需求体系;研究以ISO/IEC 15408为基础的安全需求工程框架,探索威胁、安全目标、软件缺陷、攻击模式、安全需求等级和评估保证等级之间的关系和转化机制;研究可描述上述各安全要素的形式化方法,构建软件安全元素的计算模型和安全知识库,通过模型检测理论和方法进行安全需求验证。开发相应的安全需求工程环境,并在网络产品软件开发中予以验证。

项目摘要

由于安全需求工程缺乏统一的标准和量化的评价体系,本课题综合分析了软件缺陷、攻击模式等安全相关元素的特征,归纳各类软件的安全需求,从而建立一套等级化的安全需求体系。.本课题分别从以下三个方面研究、建立并完善安全需求工程的评价体系。首先,本项目以ISP/IEC 15408为指导,分析了安全需求等级的划分,并提出了构建安全需求模版的流程,通过对安全目标、威胁和缺陷的分析,以CC标准为基准,构建并扩充了安全知识库;之后,建立等级驱动的安全需求方法,利用轻量形式化方法对安全需求进行自动化转换和验证,完成缺陷的检测;最后,对该环境下网络协议的安全设计及开发进行分析,针对网络协议发现其攻击路径,完成对安全协议后一致性的验证。.项目主要取得如下几方面的成果:首先,课题通过分析不同软件的安全需求,研究安全需求等级体系的划分依据,从三个维度对软件系统的安全等级进行评定;此外,通过构建安全知识库,建立等级化安全需求与安全元素的对应关系,从而进一步完善了安全需求的等级划分标准。此外,课题针对软件安全需求工程中缺少标准和规范的指导方法,研究如何结合安全知识库以及ISO/IEC 15408等安全标准来提供软件需求的过程指导及验证技术,并利用轻量形式化技术对安全需求进行自动化建模、转换和验证。最后,项目通过研究安全协议的模型检测漏洞,对协议的安全属性如后一致性、公平性等进行有效验证,并将此方法应用在安全需求工程环境下网络产品软件的开发中,得到广泛的应用,取得了突出的科研成果。.通过对上述方面的研究,本项目制定了安全需求等级评估机制,构建了软件安全元素的计算模型和知识库,并研究了安全要素的轻量形式化方法,通过模型检测的理论对需求进行验证,将其应用到相应的开发环境中去,在网络产品的开发、建模和分析中证明方法的有效性,具有较强的现实意义和广泛的应用场景。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

粗颗粒土的静止土压力系数非线性分析与计算方法

粗颗粒土的静止土压力系数非线性分析与计算方法

DOI:10.16285/j.rsm.2019.1280
发表时间:2019
2

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
3

中国参与全球价值链的环境效应分析

中国参与全球价值链的环境效应分析

DOI:10.12062/cpre.20181019
发表时间:2019
4

基于公众情感倾向的主题公园评价研究——以哈尔滨市伏尔加庄园为例

基于公众情感倾向的主题公园评价研究——以哈尔滨市伏尔加庄园为例

DOI:
发表时间:2022
5

栓接U肋钢箱梁考虑对接偏差的疲劳性能及改进方法研究

栓接U肋钢箱梁考虑对接偏差的疲劳性能及改进方法研究

DOI:10.3969/j.issn.1002-0268.2020.03.007
发表时间:2020

李晓红的其他基金

批准号:31800317
批准年份:2018
资助金额:23.00
项目类别:青年科学基金项目
批准号:21872054
批准年份:2018
资助金额:65.00
项目类别:面上项目
批准号:81200918
批准年份:2012
资助金额:23.00
项目类别:青年科学基金项目
批准号:51771163
批准年份:2017
资助金额:55.00
项目类别:面上项目
批准号:81803907
批准年份:2018
资助金额:21.00
项目类别:青年科学基金项目
批准号:50801020
批准年份:2008
资助金额:20.00
项目类别:青年科学基金项目
批准号:41401062
批准年份:2014
资助金额:25.00
项目类别:青年科学基金项目
批准号:81373635
批准年份:2013
资助金额:75.00
项目类别:面上项目
批准号:20842403
批准年份:2008
资助金额:5.00
项目类别:专项基金项目
批准号:50334060
批准年份:2003
资助金额:180.00
项目类别:重点项目
批准号:30170394
批准年份:2001
资助金额:17.00
项目类别:面上项目
批准号:11204250
批准年份:2012
资助金额:25.00
项目类别:青年科学基金项目
批准号:30000073
批准年份:2000
资助金额:18.00
项目类别:青年科学基金项目
批准号:81360526
批准年份:2013
资助金额:52.00
项目类别:地区科学基金项目
批准号:20703018
批准年份:2007
资助金额:20.00
项目类别:青年科学基金项目
批准号:81771352
批准年份:2017
资助金额:54.00
项目类别:面上项目
批准号:30900610
批准年份:2009
资助金额:20.00
项目类别:青年科学基金项目
批准号:90718023
批准年份:2007
资助金额:50.00
项目类别:重大研究计划
批准号:81560750
批准年份:2015
资助金额:38.00
项目类别:地区科学基金项目
批准号:81301050
批准年份:2013
资助金额:23.00
项目类别:青年科学基金项目
批准号:50074035
批准年份:2000
资助金额:15.00
项目类别:面上项目
批准号:21273076
批准年份:2012
资助金额:80.00
项目类别:面上项目
批准号:61872262
批准年份:2018
资助金额:65.00
项目类别:面上项目
批准号:61572349
批准年份:2015
资助金额:66.00
项目类别:面上项目
批准号:81860817
批准年份:2018
资助金额:36.00
项目类别:地区科学基金项目

相似国自然基金

1

面向高安全等级要求的可信计算平台环境测评方法研究

批准号:61272452
批准年份:2012
负责人:严飞
学科分类:F0205
资助金额:81.00
项目类别:面上项目
2

面向大型工程安全预测与评估的信息融合方法

批准号:60934009
批准年份:2009
负责人:文成林
学科分类:F0301
资助金额:210.00
项目类别:重点项目
3

面向高安全等级密码芯片的侧信道分析方法与测评技术研究

批准号:61472416
批准年份:2014
负责人:周永彬
学科分类:F0206
资助金额:85.00
项目类别:面上项目
4

基于本体的安全需求获取与分析方法研究

批准号:60703009
批准年份:2007
负责人:彭蓉
学科分类:F0203
资助金额:18.00
项目类别:青年科学基金项目