基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
近年来,软件安全性事件层出不穷,涉及的领域也越来越广,造成的危害也越来越大.现有的缺陷数据库包含的安全性漏洞数量非常庞大,如果对其逐个进行针对性测试,则测试成本难以承受.因此,文中首先从影响软件安全性的缺陷引入原因维、危险后果维以及可能导致缺陷被激活的操作方式维三个维度对安全性缺陷进行分类.这种三维结构综合分类法,可以弥补单一分类法的不足,为测试人员分析安全性缺陷提供了更为准确细致的描述手段;其次,通过数据流图结合数据交互边界提出一种可行的基于数据交互边界的软件安全性缺陷确定技术;最后,通过对DREAD模型的改进,提出一种软件安全性缺陷优先级度量模型,从而解决了软件安全性缺陷定位问题和软件安全性缺陷优先级确定问题.
推荐文章
软件安全性测试方法和过程研究
软件安全性
软件测试
安全性验证
手机应用软件安全性测试
手机应用
软件
安全性测试
基于故障树分析的软件安全性测试研究
安全性
故障树分析
安全度
安全性测试剖面
面向安全性分析的嵌入式软件测试方法研究
嵌入式软件测试
漏洞挖掘
安全性测试
测试策略
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 软件安全性缺陷测试需求获取与定位
来源期刊 计算机技术与发展 学科 工学
关键词 软件安全缺陷 安全缺陷需求获取 安全缺陷定位 优先级度量模型
年,卷(期) 2019,(8) 所属期刊栏目 安全与防范
研究方向 页码范围 107-112
页数 6页 分类号 TP31
字数 6130字 语种 中文
DOI 10.3969/j.issn.1673-629X.2019.08.021
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 费琪 9 7 2.0 2.0
2 彭会斌 2 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (46)
共引文献  (55)
参考文献  (9)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
1969(1)
  • 参考文献(0)
  • 二级参考文献(1)
1976(1)
  • 参考文献(0)
  • 二级参考文献(1)
1977(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(2)
  • 参考文献(0)
  • 二级参考文献(2)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(3)
  • 参考文献(0)
  • 二级参考文献(3)
2003(5)
  • 参考文献(0)
  • 二级参考文献(5)
2004(7)
  • 参考文献(1)
  • 二级参考文献(6)
2005(4)
  • 参考文献(0)
  • 二级参考文献(4)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(4)
  • 参考文献(1)
  • 二级参考文献(3)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(10)
  • 参考文献(3)
  • 二级参考文献(7)
2012(3)
  • 参考文献(0)
  • 二级参考文献(3)
2013(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2019(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
软件安全缺陷
安全缺陷需求获取
安全缺陷定位
优先级度量模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机技术与发展
月刊
1673-629X
61-1450/TP
大16开
西安市雁塔路南段99号
52-127
1991
chi
出版文献量(篇)
12927
总下载数(次)
40
总被引数(次)
111596
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导