检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:李晓红[1] 王翔宇[1] 张涛[2] 易锦[2] 冯志勇[1]
机构地区:[1]天津大学计算机科学与技术学院,天津300072 [2]中国信息安全测评中心,北京100085
出 处:《清华大学学报(自然科学版)》2011年第10期1287-1293,共7页Journal of Tsinghua University(Science and Technology)
基 金:国家自然基金资助项目(90718023);天津市自然基金资助项目(10JCZDJC15700)
摘 要:该文提出一种软件缺陷分析与软件测试评审相结合的可信评价办法,用于在软件开发周期中量化评估软件可信性。本方法将软件可信性定位在正确性、可靠性、容错性、安全性、隐私性,以软件缺陷入手,评估软件的安全性、隐私性、容错性;以扩展软件测试入手,评估软件的正确性、可靠性;通过这5个素的评估,最终考量软件的可信性。通过这种方法,从以上5个维度对软件可信性进行量化评价,并发现设计初期引入的缺陷,提高了软件开发的质量和效率。This paper presents a software trustworthness evaluation method based on weakness analyses and testing assessments to evaluate the software's fitness-for-use during the development cycle.This paper focuses on five aspects of trustworthiness.To find out a weakness,the analysis starts from a weakness exposed in the software design model.The analysis considers the trustworthiness of the entire software package by evaluating the danger and influence of the software weakness.The analysis evaluates the software trustworthiness from different angles to find weaknesses early in the software design stage to improve software development quality and efficiency.
分 类 号:TP339[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.222