-
题名软件安全缺陷发掘模型研究进展
- 1
-
-
作者
冯勇
范明钰
李伟
-
机构
电子科技大学计算机科学与工程学院
-
出处
《计算机应用研究》
CSCD
北大核心
2011年第5期1605-1608,共4页
-
基金
国家"863"计划资助项目(2009AA012403)
-
文摘
综述了软件安全缺陷发掘模型研究的进展状况,详细介绍了主要软件安全缺陷发掘模型的内容和原理,并对这些模型的特点和性能进行了比较和分析,最后提出了几个软件安全缺陷发掘模型研究领域需要进一步研究的问题。
-
关键词
软件安全缺陷
安全缺陷发掘模型
模型分类
模型评价
-
Keywords
software security vulnerability
security vulnerability discovery model
model classification
model evaluation
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于S曲线模型的航空装备嵌入式软件量化安全评估
被引量:2
- 2
-
-
作者
王洪坡
周红建
王洪雷
-
机构
[
[
-
出处
《计算机工程与科学》
CSCD
北大核心
2014年第3期469-474,共6页
-
文摘
软件测试是航空装备嵌入式软件生命周期中的重要环节,如何评估软件测试的效果是一个难题。以软件测试为基础,讨论了航空装备嵌入式软件的生命周期过程中安全缺陷出现的规律,认为它的安全缺陷同样满足S曲线。引入了AML建模理论,基于软件测试数据,建立了某航空嵌入式软件的S曲线模型,预测了软件的总安全缺陷数。对AML理论进行了拓展,讨论了转折点的选取原则。最后,通过卡方检验和预测检验的方法,验证了预测模型与测试数据的匹配性。检验结果表明,AML模型能够很好地模拟实际测试情况,一定程度上消除了数据随机性的影响,其模型具有一定可信度,能够用于航空装备嵌入式软件的安全性分析。
-
关键词
航空装备嵌入式软件
S曲线模型
安全缺陷发掘
量化
-
Keywords
aviation equipment embedded software
S-curve model
safety defects explore
quantita-tive
-
分类号
TP311.5
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于威布尔分布的嵌入式软件安全性量化分析
- 3
-
-
作者
王洪坡
周红建
王洪雷
-
机构
[
[
-
出处
《计算机应用与软件》
CSCD
北大核心
2014年第4期262-265,311,共5页
-
文摘
基于软件测试阶段采集的安全缺陷数据,讨论安全缺陷在航空装备嵌入式软件的生命周期过程中出现的规律,指出它的出现规律满足S曲线分布。考虑到AML模型的缺陷,引入威布尔建模理论,以软件测试数据为基础,建立某航空嵌入式软件的S曲线模型,预测软件的总安全缺陷数。对威布尔理论进行拓展,讨论转折点的选取原则。最后,通过卡方检验和预测偏差检验的方法,验证了预测模型与测试数据的匹配性。检验结果表明,威布尔模型能够消除测试过程中随机因素的影响,模拟测试过程中缺陷发掘的实际情况,预测取得了很好的效果。
-
关键词
航空装备嵌入式软件
威布尔模型
安全缺陷发掘
量化
-
Keywords
Aviation equipment embedded software Weibull-based model Safety defects finding Quantitative
-
分类号
TP311.5
[自动化与计算机技术—计算机软件与理论]
-