STORE:面向安全威胁的需求工程方法学
软件工程
2019-01-08 v1
摘要
随着我们持续依赖信息技术应用,采用电子渠道与软件应用开展业务、在线交易与通信,软件安全性日益成为必要且更受关注的议题。功能性与非功能性需求均十分重要,并在软件开发过程的早期阶段(特别是需求阶段)提供必要的需求。本研究旨在软件开发过程中尽早识别安全威胁,以帮助需求工程师在需求工程全过程以更系统的方式引出恰当的安全需求,从而确保安全和高质量的软件开发。本文提出基于安全威胁分析的 STORE 安全需求引出方法学,其包含对四个要点 PoA、PoB、PoC 与 PoD 的识别,以实现有效的安全攻击分析。此外,所提出的 STORE 方法学还通过某 ERP 系统的案例研究进行了验证。我们还将 STORE 方法学与两种现有技术 SQUARE 和 MOSRE 进行比较。我们已表明,STORE 方法学能够引出更高效且更有效的安全需求,并帮助安全需求工程师以更有条理的方式引出安全需求。
引用
@article{arxiv.1901.01500,
title = {STORE: Security Threat Oriented Requirements Engineering Methodology},
author = {Md Tarique Jamal Ansari and Dhirendra Pandey and Mamdouh Alenezi},
journal= {arXiv preprint arXiv:1901.01500},
year = {2019}
}