高级云隐私威胁建模的设计与实现
密码学与安全
2016-04-05 v1
摘要
敏感数据的隐私保护在云计算中已成为一个具有挑战性的问题。威胁建模作为安全软件开发中需求工程的一部分,为识别攻击并提出针对系统漏洞利用的对策提供了结构化方法。本文描述了云隐私威胁建模(CPTM)方法的扩展,用于云计算环境中处理敏感数据的隐私威胁建模。它描述了建模方法,涉及应用方法工程来指定云隐私威胁建模方法的特性、所提方法中的不同步骤及相应产物。此外,实现了一个案例研究作为概念验证,以证明所提方法的可用性。我们相信该扩展方法促进了从需求工程到设计的隐私保护云软件开发方法的应用。
引用
@article{arxiv.1604.00666,
title = {Design and implementation of the advanced cloud privacy threat modeling},
author = {Ali Gholami and Anna-Sara Lind and Jane Reichel and Jan-Eric Litton and Ake Edlund and Erwin Laure},
journal= {arXiv preprint arXiv:1604.00666},
year = {2016}
}
备注
arXiv admin note: substantial text overlap with arXiv:1601.01500