基于角色的软件工厂安全性分析
编程语言
2019-09-10 v1 软件工程
摘要
多数软件工厂包含带有敏感信息的应用,这些信息需防范机密性与完整性被破坏,否则可能引发严重后果。在具有复杂应用的大型工厂环境中,若无某种安全机制,手动分析对敏感信息的访问是不可行的。本文提出一种基于角色安全策略的软件工厂静态分析技术。我们首先基于用户定义的安全策略综合出相关软件工厂的图表示,随后分析该图模型以找出违反安全策略的访问信息,确保分析所有可行的执行状态。我们开发了该技术用于分析 OutSystems 软件工厂的概念验证。该工具生成的安全报告使开发者能够发现并优先处理其工厂中的安全漏洞。原型在具有强安全需求的大型软件工厂上进行了评估,发现了若干安全缺陷,其中一些严重的缺陷若没有我们的分析将难以被发现。
引用
@article{arxiv.1909.03741,
title = {An\'alise de Seguran\c{c}a Baseada em Roles para F\'abricas de Software},
author = {Miguel Loureiro and Luísa Lourenço and Lúcio Ferrão and Carla Ferreira},
journal= {arXiv preprint arXiv:1909.03741},
year = {2019}
}
备注
Article in Portuguese, accepted in the national informatics conference INForum 2019