基于安全与可靠性模式的MDE方法:原理、工具与应用
安全模式相关研究进展
安全模式在安全工程过程中发挥着重要作用,它被视为一组相互关联的模式,能够为安全工程过程做出贡献。UMLsec 作为 UML 的扩展,可在系统规范的图表中表达安全相关信息。它以 UML 配置文件的形式定义,利用 UML 扩展机制,实现安全模式的规范以及将这些模式集成到系统开发中。
在分析方面,安全问题框架的概念被用作安全问题的分析模式及相关解决方案。这些框架在模式系统中分组,并列出它们的依赖关系。使用这些模式的分析活动着重于如何设置解决方案,特别是关注隐私要求中的匿名性。对于软件架构,也有对安全模式在安全软件架构背景下的评估,评估基于现有的安全软件开发方法和威胁类别。
安全模式的识别也是重要问题。有研究提出了受安全系统开发需求启发的新规范模板,该模板增加了用于解决方案的 UML 符号和用于需求属性的形式化工件。此外,安全与可靠性(S&D)模式被研究为经过验证的 S&D 机制的精确规范。
基于模式的安全工程方法
相关定义
- 建模工件语言 :是一组建模工件的集合,形成一种词汇表,这些工件可巧妙组合成一个有凝聚力的“整体”,揭示其组成部分的内在结构和关系,以实现共同目标。
- 安全模式 :描述了在特定上下文中反复出现的特定安全问题,并提供了经过验证的通用解决方案。
- 安全模式语言 :是一种建模工件语言,其组成部分是安全模式及其关系。