中文

一种用于访问控制系统的基于模型的自动化测试判定器

软件工程 2018-09-11 v1

摘要

在基于 XACML 的访问控制系统背景下,密集的测试活动是确保敏感信息或资源被正确访问所采用的最主要手段之一。不幸的是,它需要大量人工检查结果的工作:因此自动化判定推导是提高测试成本效益的关键方面。为此,我们引入 XACMET,一种用于基于模型的自动化判定器定义的新方法。XACMET 定义了一种称为 XAC-Graph 的类型化图,该图对 XACML 策略评估进行建模。因此,特定请求执行的预期判定可以通过在该图中执行相应路径来自动推导。我们对 XACMET 原型实现的验证确认了所提方法的有效性。

关键词

引用

@article{arxiv.1809.02724,
  title  = {An automated model-based test oracle for access control systems},
  author = {Antonia Bertolino and Said Daoudagh and Francesca Lonetti and Eda Marchetti},
  journal= {arXiv preprint arXiv:1809.02724},
  year   = {2018}
}

备注

7 pages