期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于EAI和AOP的软件安全测试及应用研究 被引量:18
1
作者 蒋廷耀 王训宇 +1 位作者 马凯 关国翔 《计算机科学》 CSCD 北大核心 2009年第4期169-171,共3页
提高软件安全测试方法的易操作性和可复用性在软件工程中具有重要的研究意义。研究了一种用于测试软件安全的基于EAI模型(Environment Application Interaction Model)的软件错误注入测试方法,提出了基于面向方面编程(AOP)实现软件错误... 提高软件安全测试方法的易操作性和可复用性在软件工程中具有重要的研究意义。研究了一种用于测试软件安全的基于EAI模型(Environment Application Interaction Model)的软件错误注入测试方法,提出了基于面向方面编程(AOP)实现软件错误注入的安全测试模型(AOEAI)及其实现方法。对应用软件进行了实际测试,实验结果表明,该方法不仅是有效的,而且具有易操作性和可复用性强的特点。 展开更多
关键词 EAI模型 面向方面编程 软件安全测试 SQL注入攻击
在线阅读 下载PDF
DevSecOps中软件安全性测试技术综述
2
作者 刘羿希 何俊 +2 位作者 吴波 刘丙童 李子玉 《计算机应用》 CSCD 北大核心 2024年第11期3470-3478,共9页
软件安全性测试技术是互联网时代软件开发商完善软件性能和抵御网络攻击的重要手段,而将安全性(Security)融入开发(Development)和运维(Operations)过程中的理念DevSecOps作为新一代软件开发模式,能够识别软件可能存在的威胁和有效评估... 软件安全性测试技术是互联网时代软件开发商完善软件性能和抵御网络攻击的重要手段,而将安全性(Security)融入开发(Development)和运维(Operations)过程中的理念DevSecOps作为新一代软件开发模式,能够识别软件可能存在的威胁和有效评估软件安全性,可将软件安全风险置于可控范围内。于是,以DevOps(Development and Operations)流程为研究起点,梳理DevOps软件开发模式各阶段涉及的软件安全性测试技术,包括源代码审计、模糊测试、漏洞扫描、渗透测试和安全众测技术;收集和分析SCI、EI、SCOPUS、CNKI、CSCD和万方等知名索引库中近三年的相关文献资料,归纳总结以上技术的研究现状,并给出相关测试工具的使用建议;同时针对各技术支撑手段的优缺点,对软件开发模式DevSecOps的未来发展方向进行了展望。 展开更多
关键词 DevSecOps 软件安全测试 模糊测试 漏洞扫描 渗透测试
在线阅读 下载PDF
面向列控系统安全软件黑盒测试的危险分析方法 被引量:6
3
作者 王硕 郭进 张亚东 《铁道科学与工程学报》 CAS CSCD 北大核心 2019年第3期590-595,共6页
针对高速铁路列控系统安全软件黑盒测试中对危险事件的可测性、全面性和优先性的需求,研究能够生成有效危险事件测试集的危险分析方法。根据列控系统接口交互信息的类型及特点,改进HAZOP的引导词及节点参数并进行接口危险辨识;然后利用... 针对高速铁路列控系统安全软件黑盒测试中对危险事件的可测性、全面性和优先性的需求,研究能够生成有效危险事件测试集的危险分析方法。根据列控系统接口交互信息的类型及特点,改进HAZOP的引导词及节点参数并进行接口危险辨识;然后利用风险矩阵评估接口危险事件的风险等级,提出面向安全软件黑盒测试的接口危险分析方法—HAZOP-I;将该方法应用到CTCS-3级列车运行控制系统运行场景中。研究结果表明:该方法能够为列控系统安全软件黑盒测试提供满足需求的危险事件测试集。 展开更多
关键词 列车运行控制系统 安全软件黑盒测试 接口危险分析 HAZOP-I 危险事件测试
在线阅读 下载PDF
远程多管火箭炮火控系统的软件安全性测试分析 被引量:1
4
作者 庞红彪 李之博 高小雅 《计算机科学》 CSCD 北大核心 2013年第06A期361-364,共4页
简单介绍了远程多管火箭炮火控系统的软件组成、功能、典型任务剖面和软件安全性测试的基本内涵;然后根据火控系统的典型任务剖面分析了不同阶段的软件安全性测试,系统解决了远程多管火箭炮火控系统软件安全性测试"难""... 简单介绍了远程多管火箭炮火控系统的软件组成、功能、典型任务剖面和软件安全性测试的基本内涵;然后根据火控系统的典型任务剖面分析了不同阶段的软件安全性测试,系统解决了远程多管火箭炮火控系统软件安全性测试"难""杂""多"问题,有效提高了测试效率和质量,进一步确保了远程多管火箭炮火控系统的安全性。 展开更多
关键词 远程多管火箭炮 火控系统 典型任务剖面 软件安全测试 软件质量
在线阅读 下载PDF
《网络安全等级保护测评报告模板(2019版)》应用研究 被引量:2
5
作者 姚尤建 王颉 《信息网络安全》 CSCD 北大核心 2020年第S02期29-31,共3页
随着国家对软件产业发展愈加重视,各行业已逐渐认识到提高软件质量对我国网络安全保障的重要作用。作为我国网络安全保障的重要手段,等级保护对自行开发软件提出了要执行软件安全性测试的明确要求。在软件开发过程中使用开源组件已成为... 随着国家对软件产业发展愈加重视,各行业已逐渐认识到提高软件质量对我国网络安全保障的重要作用。作为我国网络安全保障的重要手段,等级保护对自行开发软件提出了要执行软件安全性测试的明确要求。在软件开发过程中使用开源组件已成为软件开发的必然趋势,因开源组件自身安全缺陷而导致软件系统发生网络安全事件的情况也与日俱增。文章结合2019版测评报告模板,针对软件成分进行分析,提出了可行的应用方法。 展开更多
关键词 软件成分分析 开源组件 软件安全测试 等级保护
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部