[發(fā)明專利]基于軟件缺陷的軟件可信性定量評(píng)估方法無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 201010164611.1 | 申請(qǐng)日: | 2010-05-06 |
| 公開(公告)號(hào): | CN101819617A | 公開(公告)日: | 2010-09-01 |
| 發(fā)明(設(shè)計(jì))人: | 李曉紅;胡昌;王翔宇;杜洪偉;曹燕 | 申請(qǐng)(專利權(quán))人: | 天津大學(xué) |
| 主分類號(hào): | G06F21/00 | 分類號(hào): | G06F21/00 |
| 代理公司: | 天津市北洋有限責(zé)任專利代理事務(wù)所 12201 | 代理人: | 程毓英 |
| 地址: | 300072 天*** | 國(guó)省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 軟件 缺陷 可信性 定量 評(píng)估 方法 | ||
1.一種基于軟件缺陷的軟件可信性定量評(píng)估方法,包括下列步驟:
(1)通過(guò)對(duì)UML圖分析,得到該軟件可能存在的缺陷;
(2)根據(jù)可信的定義,將每個(gè)缺陷歸屬到安全攸關(guān)類、隱私安全攸關(guān)類及容錯(cuò)攸關(guān)類缺陷中的一類;
(3)確定各個(gè)缺陷可能存在的攻擊模式;
(4)通過(guò)對(duì)所涉及的攻擊模式所造成的危害程度的分析,按照危害程度的高低,確定各個(gè)攻擊模式相應(yīng)的威脅程度Damage等級(jí),并對(duì)各個(gè)威脅程度Damage等級(jí)進(jìn)行量化,危害程度越高,量化數(shù)值越高;
(5)對(duì)于每個(gè)缺陷,在可能存在的各個(gè)攻擊模式中,選取相應(yīng)的威脅程度Damage量化數(shù)值最大的,作為該缺陷的缺陷危害程度DW;
(6)根據(jù)每個(gè)缺陷對(duì)軟件的影響程度,確定各個(gè)缺陷對(duì)軟件整體的影響因子EfC的等級(jí)及其量化數(shù)值,影響程度越大,量化數(shù)值越高;
(7)對(duì)于某一類缺陷,設(shè)屬于該類的各個(gè)缺陷的陷威脅程度分別為DW1,DW2,……DWn,相應(yīng)缺陷的影響因子分別為EfC1,EfC2,……EfCn,根據(jù)可信性度量公式Trustworthy=10*Exp[-∑(DWi*EfCi)/10]+1,確定該類缺陷的可信性度量值Trustworthy。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于天津大學(xué),未經(jīng)天津大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010164611.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種基于應(yīng)用軟件散布的軟件授權(quán)與保護(hù)方法及系統(tǒng)
- 一種用于航空機(jī)載設(shè)備的軟件在線加載系統(tǒng)及方法
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 惡意軟件檢測(cè)方法及裝置
- 一種基于軟件基因的軟件同源性分析方法和裝置
- 軟件引入系統(tǒng)、軟件引入方法及存儲(chǔ)介質(zhì)
- 軟件驗(yàn)證裝置、軟件驗(yàn)證方法以及軟件驗(yàn)證程序
- 使用靜態(tài)和動(dòng)態(tài)惡意軟件分析來(lái)擴(kuò)展惡意軟件的動(dòng)態(tài)檢測(cè)
- 一種工業(yè)控制軟件構(gòu)建方法和軟件構(gòu)建系統(tǒng)
- 可替換游戲軟件與測(cè)驗(yàn)軟件的裝置與方法
- 一種面向測(cè)試過(guò)程的軟件可信性度量與評(píng)估方法
- 一種基于GB/T 19487的數(shù)據(jù)元素可信性驗(yàn)證方法
- 一種基于熵的構(gòu)件可信度量方法
- 一種基于XCFG的組合服務(wù)可信性演化影響分析方法
- 用于確定可視化的可信性的方法和系統(tǒng)
- 一種軟件可信性量化評(píng)估與設(shè)計(jì)方法
- 一種云平臺(tái)可信性評(píng)估指標(biāo)體系的確定方法
- 一種傳感網(wǎng)絡(luò)感知設(shè)備的數(shù)據(jù)可信性評(píng)估方法
- 基于可信特征度量的軟件可信性評(píng)估與改進(jìn)方法
- 一種企業(yè)信用評(píng)價(jià)數(shù)據(jù)可信性度量方法





