第七届工程安全软件与系统国际研讨会相关内容解读
1. 研讨会概述
第七届工程安全软件与系统国际研讨会(ESSoS 2015)是一系列成熟研讨会的一部分,旨在弥合软件工程和安全科学界之间的差距,以支持安全软件开发。该研讨会得到了ACM SIGSAC(ACM安全兴趣小组)和ACM SIGSOFT(ACM软件工程兴趣小组)的联合技术赞助,体现了两个领域的支持以及搭建这一桥梁的必要性。
安全机制与软件开发通常紧密相连。仅仅确保安全机制的正确运行是不够的,不能盲目地将其插入到安全关键系统中,而应在系统开发的整体过程中连贯地考虑安全方面。构建可信赖的组件也不足以保证系统的安全性,因为组件之间的互连和交互在系统的可信赖性方面起着重要作用。此外,在系统开发中,功能需求通常会被仔细分析,但安全考虑往往事后才被提及,这种事后添加安全措施的做法常常会导致问题,临时开发可能会导致部署的系统无法满足重要的安全要求。因此,需要一种可靠的方法来支持安全系统的开发。
ESSoS 2015的演讲和相关出版物在多个方向上为实现这一目标做出了贡献:
- 改进安全软件工程的方法,如形式化方法和机器学习。
- 提供特定应用领域的安全软件工程成果,如访问控制、云计算和密码安全。
- 一系列关于软件和系统的安全测量和本体的演讲。
会议议程包括来自阿姆斯特丹自由大学的Herbert Bos和Recurity Labs GmbH的Felix Lindner的两场主题演讲,以及研究和创意论文。针对论文征集,共收到41篇投稿,程序委员会选出了11篇完整论文(占比27%),展示了工程安全软件和系统的新研究成果。此外,还有5篇创意论文,简要介绍了处于研究早期阶段的新想法。
<
超级会员免费看
订阅专栏 解锁全文
9

被折叠的 条评论
为什么被折叠?



