基于模型的安全测试
软件工程
2012-02-29 v1
摘要
安全测试旨在验证与安全属性(如机密性、完整性、认证、授权、可用性和不可否认性)相关的软件系统需求。尽管安全测试技术已存在多年,但很少有方法允许在更高抽象层次上规约测试用例,为测试识别和规约提供指导,以及实现自动化测试生成。基于模型的安全测试(MBST)是一个相对较新的领域,特别致力于系统化且高效地规约和文档化安全测试目标、安全测试用例和测试套件,以及它们的自动化或半自动化生成。特别是,安全建模与测试生成方法的结合在研究中仍是一个挑战,并且在工业应用中具有高度兴趣。MBST包括例如安全功能测试、基于模型的模糊测试、风险与威胁导向测试以及安全测试模式的使用。本文对MBST技术及相关模型进行了综述,并提供了欧洲ITEA2项目DIAMONDS中正在开发的新方法和工具的示例。
引用
@article{arxiv.1202.6118,
title = {Model-Based Security Testing},
author = {Ina Schieferdecker and Juergen Grossmann and Martin Schneider},
journal= {arXiv preprint arXiv:1202.6118},
year = {2012}
}
备注
In Proceedings MBT 2012, arXiv:1202.5826