基于缺陷分析与测试评审的软件可信性评价方法  被引量:5

Software trustworthness evaluation based on weakness analysis and testing assessment

在线阅读下载全文

作  者:李晓红[1] 王翔宇[1] 张涛[2] 易锦[2] 冯志勇[1] 

机构地区:[1]天津大学计算机科学与技术学院,天津300072 [2]中国信息安全测评中心,北京100085

出  处:《清华大学学报(自然科学版)》2011年第10期1287-1293,共7页Journal of Tsinghua University(Science and Technology)

基  金:国家自然基金资助项目(90718023);天津市自然基金资助项目(10JCZDJC15700)

摘  要:该文提出一种软件缺陷分析与软件测试评审相结合的可信评价办法,用于在软件开发周期中量化评估软件可信性。本方法将软件可信性定位在正确性、可靠性、容错性、安全性、隐私性,以软件缺陷入手,评估软件的安全性、隐私性、容错性;以扩展软件测试入手,评估软件的正确性、可靠性;通过这5个素的评估,最终考量软件的可信性。通过这种方法,从以上5个维度对软件可信性进行量化评价,并发现设计初期引入的缺陷,提高了软件开发的质量和效率。This paper presents a software trustworthness evaluation method based on weakness analyses and testing assessments to evaluate the software's fitness-for-use during the development cycle.This paper focuses on five aspects of trustworthiness.To find out a weakness,the analysis starts from a weakness exposed in the software design model.The analysis considers the trustworthiness of the entire software package by evaluating the danger and influence of the software weakness.The analysis evaluates the software trustworthiness from different angles to find weaknesses early in the software design stage to improve software development quality and efficiency.

关 键 词:可信软件 软件安全缺陷 软件可信性评价 

分 类 号:TP339[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象