基于CC标准的安全评估知识库的设计与实现

被引量 : 0次 | 上传用户:danxiaoni
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机软件的快速发展及其在社会各领域应用的不断深入,软件安全问题日益凸显,已成为社会各行业关注的焦点。基于CC(Common Criteria)的软件安全评估作为一种提高软件安全质量的有效方法,对于解决软件安全问题具有十分重要的意义。PP(保护轮廓)及ST(安全目标)文档是CC评估的重要基础,而软件安全相关数据是生成PP及ST文档的关键。本文将缺陷、攻击模式、评估保证级及安全需求等级等概念引入了CC规定的安全要求导出流程,使其更加完善。并以改进后的流程为框架,以CC标准为基础,对资产、缺陷、威胁、攻击模式及其之间的映射关系进行了描述、分类和存储。结合假设、组织安全策略、安全目的和安全要求等现有研究成果,构建了信息覆盖较为全面的安全评估知识库。此外,本文基于构建的安全评估知识库对PP及ST文档的内容进行了合理扩展,将资产、缺陷、评估保证级及安全需求等级的相关内容加入其中,使其更加准确的遵循了改进后的安全要求导出流程。为了能够有效管理和维护安全评估知识库中的数据,本文还设计开发了安全评估知识库管理系统。最后通过一个具体的安全要求导出实例来说明该知识库中数据的真实性及可用性。该安全评估知识库为软件安全评估提供了强大的数据支撑,而其管理系统可以有效地帮助评估人员对这些数据进行维护,保证了数据的准确性及长期有效性和可用性。从而使得生成的PP及ST文档更加准确,这在一定程度上也提高了软件安全评估的准确程度。
其他文献
所谓国家安全,是个综合概念,包括政治、经济、军事及其他各领域.随着新技术的发展,特别是网络技术的发展,很多国家的不安全因素越来越多.那么,网络安全与国家安全是什么关系?
<正>国家食品药品监督管理总局10月27日发布的2016年第三季度食品安全监督抽检情况分析的通告表明,食品中微生物污染、超范围超限量使用食品添加剂问题共占不合格总数的65.7%
商鞅作为法家学派的代表人物,其在传承法家思想的基础上,进行了管理实践的变革——商鞅变法。商鞅变法是中国先秦时期最成功的管理实践之一,它奠定了法家学派的历史地位。理
基于视频的目标跟踪是交通事件检测的一种重要方法,对视频中的目标物提取之后,再对目标物跟踪是现代基于视频交通事件检测的重要手段.目标区域的跟踪主要工作是对目标物特征
本篇文章主要以某水电站工程作为案例,来对于水电站工程中所涉及到的辅助水力机械系统中的水系统、油系统等多个方面得到良好的改善,在这其中,涉及到了相关设备的技术性能、选型
随着知识经济时代的发展,现代企业对员工的培训、解雇、晋升、奖惩等重大决定,都必须依据精确的绩效评价结果。作为工程领域内的监理行业,构建和完善科学合理的绩效考核体系已
针对某实际应用项目,设计了板式动态冰蓄冷系统,介绍了该系统的组成形式。对系统的初投资进行了分析,并在详细介绍了系统运行模式的基础上,对运行费用进行了分析。与常规空调的运
成人骨性下颌偏斜作为临床较为常见的错牙合畸形,已越来越受到口腔临床医师的关注。这种疾病可导致错牙合畸形,下颌功能运动的异常,牙周组织损伤,颞下颌关节疾病等。此类患者在
目的:本研究应用Invivo5.1软件测量整体牙轴倾角、转矩角与传统Andrews模型测量法及Dental Orthodontic软件测量临床冠轴倾角、转矩角进行比较,以探讨三种测量方法的信度和可靠
始于八十年代的独生子女政策,随着独生子女走上工作岗位及恋爱结婚而暴露出来的问题引起了社会广泛的关注,本文就独生子女问题的成因及其心理层面的一个部分---如何克服受挫