首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--软件工程论文

可扩展的安全软件开发环境中威胁建模工具的设计与实现

中文摘要第1-4页
ABSTRACT第4-7页
第一章 绪论第7-13页
   ·课题背景第7页
   ·国内外研究现状第7-9页
     ·传统软件工程第8页
     ·安全软件工程第8-9页
   ·威胁建模第9-10页
     ·面向过程的威胁建模和支持工具第9-10页
     ·面向对象的威胁建模和支持工具第10页
   ·课题内容与创新点第10-11页
   ·论文的组织结构第11-13页
第二章 可扩展的安全软件开发环境的概要设计第13-17页
   ·可扩展的安全软件开发环境第13页
   ·整体架构的概要设计第13-17页
     ·安全需求分析工具功能概述第13-14页
     ·安全设计工具——威胁建模工具功能概述第14页
     ·安全编码工具——源码扫描和检测工具功能概述第14-15页
     ·安全测试工具功能概述第15-16页
     ·安全发布和维护工具功能概述第16-17页
第三章 威胁建模工具的架构设计第17-34页
   ·威胁建模工具的整体架构示意图第17页
   ·绘制用例图的工具模块的设计第17-18页
   ·绘制活动图的工具模块的设计第18-20页
   ·威胁树创建及威胁评估的工具模块的设计第20-30页
     ·威胁目标第20页
     ·威胁树第20-23页
     ·攻击路径及其评估方法第23-27页
     ·威胁的评估第27-28页
     ·威胁的信息和方案的信息第28-29页
     ·威胁树创建及威胁评估工具模块的设计第29-30页
   ·安全软件开发文档的生成和发布模块的设计第30-34页
第四章 威胁建模工具的实现第34-51页
   ·基于ArgoUML的绘制用例图和活动图工具模块的实现第34-35页
   ·威胁树创建及威胁评估工具模块的实现第35-49页
     ·威胁树模型的构建第35-39页
     ·威胁树可视化编辑器的实现第39-47页
     ·攻击路径评估和威胁评估的实现第47-49页
   ·安全软件开发文档的生成和发布工具模块的实现第49-51页
     ·资产信息输出工具的实现第49页
     ·威胁信息和方案信息输出工具的实现第49-51页
第五章 应用案例第51-58页
   ·在线网上银行应用程序说明第51-52页
   ·对在线网上银行应用程序威胁建模第52-58页
     ·创建在线网上银行应用程序的概图第52页
     ·分解在线网上银行应用程序第52-54页
     ·确定在线网上银行应用程序的资产信息第54-55页
     ·确定在线网上银行应用程序的威胁第55页
     ·评估攻击路径和威胁第55-57页
     ·选择缓和方法和技术第57-58页
第六章 结论与展望第58-60页
   ·结论第58-59页
   ·展望第59-60页
参考文献第60-63页
附录 在线网上银行应用程序在威胁建模阶段的安全软件开发文档第63-78页
发表论文和科研情况说明第78-79页
致谢第79页

论文共79页,点击 下载论文
上一篇:心理契约对关系绩效的影响研究
下一篇:营销渠道风险及其预警管理体系研究