paper index | HOME

Title: モデルテストによるセキュリティ分析・設計パターンの適用支援
Author(s): 小橋 孝紀, 大久保 隆夫, 海谷 治彦, 吉岡 信和, 伊永 祥太, 鷲崎 弘宜, 深澤 良彰.
Source: コンピュータセキュリティシンポジウム 2012 (CSS2012) 論文集, pp.655-662, 松江市 くにびきメッセ, 30 Oct. - 1 Nov. 2012. 情報処理学会 コンピュータセキュリティ研究会.


Abstract:
現在のソフトウェア開発では開発者が必ずしもセキュリティの専門家ではなく,システムに起こりうる 脅威を確認,検討することができていない.本稿ではUMLモデルのシミュレーション環境を用いたモデルテスト による,セキュリティパターンの適用支援を提案する. 本手法を用いる事によりセキュリティに精通しない開発 者であっても分析・設計段階でのシステムにおける脆弱性の把握が可能になり,セキュアな設計が可能になる. 更に本稿では既存のセキュリティパターンに対し構造・振る舞いを定義し新たに加え用意しておく事で,パター ン毎に異なっていた構造の抽象度や表現の仕方を統一し,形式的なパターンの適用を可能にした.
Related Paper(s):