[發(fā)明專利]基于CC標準的軟件安全功能組件管理方法無效
| 申請?zhí)枺?/td> | 201210223677.2 | 申請日: | 2012-06-29 |
| 公開(公告)號: | CN102799816A | 公開(公告)日: | 2012-11-28 |
| 發(fā)明(設計)人: | 李曉紅;韓卓兵;胡靜;許光全;杜志杰;朱明悅 | 申請(專利權)人: | 天津大學 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00 |
| 代理公司: | 天津市北洋有限責任專利代理事務所 12201 | 代理人: | 李素蘭 |
| 地址: | 300072*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 cc 標準 軟件 安全 功能 組件 管理 方法 | ||
1.一種基于CC標準的軟件安全功能組件管理方法,在軟件工程的需求分析階段,基于CC標準,實現(xiàn)安全功能組件的推薦和調整,其特征在于,該方法包括以下步驟:
步驟一、將基于CC標準體系下各領域中的評估文檔中對威脅信息的描述加以抽象分析并進行歸納,建立威脅知識庫;
步驟二,為步驟一中威脅知識庫中的每一個威脅知識推薦相應的安全功能組件集合,建立基于規(guī)范語義的威脅知識與安全功能組件之間的對應關系;推薦依據分為根據安全等級初步推薦安全功能組件和根據推薦度對安全功能組件進一步篩選,其中,安全等級為預先輸入的有關安全等級的一套標準化的定義,在該定義中同時建立了與CC標準中提供的安全功能組件之間的對應關系,推薦度為一個級別對使用某個安全功能組件的支持程度;
步驟三、針對每一個安全功能組件類建立安全功能組件代價評定表,根據該表的內容進行組件調整;代價評定表中的評定依據關于安全功能組件實現(xiàn)所用到技術的代價評定。
2.如權利要求1所述的基于CC標準的軟件安全功能組件管理方法,其特征在于,所述對威脅信息的描述加以抽象分析的步驟,根據威脅的前置條件、發(fā)生領域、造成后果的嚴重程度抽象出22個威脅類別。
3.如權利要求1所述的基于CC標準的軟件安全功能組件管理方法,其特征在于,所述安全功能組件的總數(shù)為251個,威脅知識與安全功能組件的對應關系是一對多關系。
4.如權利要求1所述的基于CC標準的軟件安全功能組件管理方法,其特征在于,所述根據安全等級初步推薦安全功能組件和根據推薦度對安全功能組件進一步篩選,該步驟根據閾值篩選,包括以下處理:
在基于CC標準的已有的ST文檔中找到類似的文檔,則將這個文檔選為主參考文檔;若不存在類似文檔,根據詞串相似度公式計算系統(tǒng)的名稱字符串和已有ST文檔的系統(tǒng)名稱的相似度,選取其中最大的一個或者幾個作為主參考ST文檔;
設定主參考文檔的權值α,則其余文檔的參考權值為β=1-α,即主參考文檔的參考權值Vm為0或者1,其他文檔的參考值Vo由統(tǒng)計得出,則最終的的參考權值V=α×Vm+β×Vo;
設定篩選閾值γ,當V大于等于γ時選擇該安全功能組件,否則剔除;
其中α、β為經驗權重值,γ為經驗閾值。
5.如權利要求4所述的基于CC標準的軟件安全功能組件管理方法,其特征在于,所述在基于CC標準的已有的ST文檔中找到類似的文檔的步驟之前,還包括對ST的進行分類或建立本體的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于天津大學,未經天津大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210223677.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:氨基功能化的超順磁性碳納米球及其制備方法
- 下一篇:一種石板烤箱





