基于目标模型的角色识别隐式漏洞
1. 目标与信念
- 硬目标、软目标和信念 :继承了i*中的硬目标、软目标和信念的概念。硬目标是可以被量化满足的目标,软目标则是成功标准不太明确、可被满足的目标。信念用于捕捉对利益相关者重要的事实,这里用于捕捉角色所持有的信念。
- 用户目标引出 :用户目标是从角色特征元素中引出的,基于信任特征引出过程,隐含的目标、软目标或信念意图构成了与特征及其依据、理由和反驳元素相关的用户目标的基础,这些用户目标以角色意图的形式表达。
2. 系统目标与用户目标对齐
- 系统目标概念 :IRIS支持系统目标的概念,即系统应在特定环境中通过其预期角色的合作来满足的规定性意图陈述,该定义基于KAOS对目标的定义。系统目标的障碍可能与漏洞相关联,从而将系统的目标视图与风险视图联系起来。
- 目标依赖建模 :IRIS支持系统目标的依赖建模,即依赖者角色依赖被依赖者角色来实现目标或任务依赖项。
- 引入用户目标关联 :此前IRIS未纳入用户目标的概念,现在添加了角色可能拥有的用户目标与系统需要满足的KAOS目标之间的显式可追溯性链接,该链接可以是双向的,便于后续的模型验证检查。
3. 建模用户目标贡献
- 扩展i*战略理由模型 :为了将角色可视化为目标模型,从两个方面扩展了i*战略理由
超级会员免费看
订阅专栏 解锁全文
21

被折叠的 条评论
为什么被折叠?



