期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
软件成分安全分析(SCA)能力的建设与演进研究
1
作者 魏志超 高红 《数字通信世界》 2024年第11期20-22,31,共4页
在维护软件供应链的安全性方面,软件成分安全分析(SCA)技术起到了至关重要的作用。通过建设SCA模型、基础设施与工具的部署、制定安全策略和合规要求等路径,能够显著增强软件的安全防护能力。该文深入剖析了SCA能力从起步阶段到现代化... 在维护软件供应链的安全性方面,软件成分安全分析(SCA)技术起到了至关重要的作用。通过建设SCA模型、基础设施与工具的部署、制定安全策略和合规要求等路径,能够显著增强软件的安全防护能力。该文深入剖析了SCA能力从起步阶段到现代化全面升级的整个演进过程,并对即将到来的创新机遇与挑战进行了展望。 展开更多
关键词 软件成分安全分析(sca) 模型构建 建设路径 能力演进
下载PDF
开源软件供应链安全问题研究
2
作者 李光杰 唐艺 +2 位作者 易比一 张翔 何焱 《智能安全》 2023年第1期82-89,共8页
当前,开源已经成为软件开发的重要模式之一.由于开源开发模式具有代码来源多样、依赖关系复杂等特点,使得开源软件面临代码漏洞风险、供应链攻击风险、知识产权风险、可持续维护风险等供应链安全问题,且问题呈现出快速增长态势.本文基... 当前,开源已经成为软件开发的重要模式之一.由于开源开发模式具有代码来源多样、依赖关系复杂等特点,使得开源软件面临代码漏洞风险、供应链攻击风险、知识产权风险、可持续维护风险等供应链安全问题,且问题呈现出快速增长态势.本文基于对开源软件供应链中的安全风险分析,提出从开源软件安全漏洞检测、软件成分分析、许可证冲突检测、开源生态可持续治理四个方面进行安全治理的方法,指出构建安全软件供应链面临依赖关系复杂、结构脆弱等挑战,对软件成分分析、供应链构建等未来研究方向进行了展望. 展开更多
关键词 开源 许可证安全 供应链安全 软件漏洞 软件成分分析
下载PDF
软件安全的多指标综合评测 被引量:10
3
作者 王维静 王树明 +2 位作者 陈震 申春 彭秀增 《计算机工程与应用》 CSCD 北大核心 2006年第11期94-96,224,共4页
文章提出了一种新的软件安全评测方法。通过对软件安全的实际研究和分析提取出典型的评测指标,并将层次分析法AHP(AnalyticHierarchyProcess),主成分分析法PCA(PrincipalComponentAnalysis)和聚类分析法CA(ClusterAnalysis)三者结合进... 文章提出了一种新的软件安全评测方法。通过对软件安全的实际研究和分析提取出典型的评测指标,并将层次分析法AHP(AnalyticHierarchyProcess),主成分分析法PCA(PrincipalComponentAnalysis)和聚类分析法CA(ClusterAnalysis)三者结合进行评测。首先采用AHP通过定量分析确定指标权重;之后采用PCA,通过线性变换,在保留大部分原始信息的前提下,把加权后的指标重新组合成一组无关的综合指标并进行分析;最后采用CA对PCA的分析结果进一步研究并根据用户需求将软件分为指定数目的类别从而使结果更加直观。实际的评测结果表明这一方法可以对软件的安全性进行正确有效的评测。 展开更多
关键词 软件安全 指标提取 主成分分析 层次分析法 聚类分析
下载PDF
面向公安监管业务领域的构件库设计 被引量:1
4
作者 贾玉福 石坚 郭征征 《计算机技术与发展》 2012年第2期202-205,共4页
为了实现将面向公安监管业务领域的看守所、拘留所、收容所、戒毒所和安康医院等几个独立的信息管理系统构建成统一的公安行政监管综合信息平台,实现对整体监管信息资源的开发挖掘,采用服务划分的方法对行政监管综合信息平台的各子系统... 为了实现将面向公安监管业务领域的看守所、拘留所、收容所、戒毒所和安康医院等几个独立的信息管理系统构建成统一的公安行政监管综合信息平台,实现对整体监管信息资源的开发挖掘,采用服务划分的方法对行政监管综合信息平台的各子系统之间功能复用性进行了探究,对构件的分类以及刻面描述方法进行了详细论述,并在此基础上设计了构件库系统体系结构,基于该构件库实现了看守所管理系统。采用该技术方案可以减少综合信息平台的开发周期,降低开发难度,提高软件的质量。 展开更多
关键词 软件构件 软件复用 领域分析 公安监管业务
下载PDF
MSMAM:Testing Resources Allocation,Obtaining Non-Functional Indexes Based on Functional Testing Results,and Evaluating Security
5
作者 CAO Hui ZHANG Huanguo YAN Fei 《Wuhan University Journal of Natural Sciences》 CAS 2012年第6期504-510,共7页
Security testing is a key technology for software security.The testing results can reflect the relationship between software testing and software security,and they can help program designers for evaluating and improvi... Security testing is a key technology for software security.The testing results can reflect the relationship between software testing and software security,and they can help program designers for evaluating and improving software security.However,it is difficult to describe by mathematics the relationship between the results of software functional testing and software nonfunctional security indexes.In this paper,we propose a mathematics model(MSMAM) based on principal component analysis and multiattribute utility theory.This model can get nonfunctional security indexes by analyzing quantized results of functional tests.It can also evaluate software security and guide the effective allocation of testing resources in the process of software testing.The feasibility and effectiveness of MSMAM is verified by experiments. 展开更多
关键词 software testing software security principal component analysis multi-attribute theory security evaluation
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部