从“是什么”到“怎么做”:形式化安全属性的分类法
软件工程
2025-05-21 v1
摘要
机密性、完整性、可用性、真实性、授权和问责制被称为安全系统应保持的安全属性。它们通常被视为系统开发活动以直接或间接方式实现的安全最终目标。然而,这些安全属性主要在系统开发生命周期(SDLC)的高层需求阶段被引出,并且没有像攻击、防御和系统资产等其他工件一样在后续阶段进行细化。为了使安全属性的细化与攻击、防御和系统资产的细化保持一致,我们提出了一种可用于自适应环境的 SDLC 安全属性分类法,并给出了定义该分类法的方法论。为了验证和检查所得分类法的正确性,我们使用了 Event-B 形式化语言。
引用
@article{arxiv.2505.14514,
title = {From What to How: A Taxonomy of Formalized Security Properties},
author = {Imen Sayar and Nan Messe and Sophie Ebersold and Jean-Michel Bruel},
journal= {arXiv preprint arXiv:2505.14514},
year = {2025}
}