机载软件的安全性测试研究

发布时间:2019-12-04 20:22
【摘要】:针对机载软件安全性目前存在的问题:(1)往往独立于系统去评估软件的安全性,无法从系统层面评估软件对系统的风险贡献度(2)安全性测试独立于安全性分析,难以确保安全性测试需求的完整性、准确性(3)安全性测试框架还未成体系(4)安全性测试研究中对测试资源分配方面的研究相对较少,且较少从影响软件安全性的组成部分的危害重要度进行测试资源分配。本文研究了机载软件安全性相关技术,在此基础上提出新的机载软件安全性测试框架,并对框架内的安全性分析、安全性评估及测试策略分配这三点给出了新的方法,一定程度上解决了上述问题。本文主要研究内容如下:(1)基于对现有安全性测试框架的研究,提出具有一定通用性的机载软件安全性测试框架,框架中将安全性测试与安全性分析有机结合,以保证安全性测试需求的准确性和完整性。(2)分析机载软件失效原因,提出软件交互场景模型(SISM)以描述软件与系统实体的交互情况。本文通过使用DFM与FTA进行安全性分析,提取安全性重要信息以生成侧重安全性描述的SISM,该SISM刻画了安全性规范场景、基本场景与软件行为的对应关系。根据规范场景结构、实体状态在各个规范场景中出现频度,定义了规范场景结构重要度,它是后续研究规范场景合重要度的计算参数之一。(3)基于机载软件行为的触发与与之交互的实体状态有关,提出具有Markov性质的单实体状态依赖关系图(SECDG),并给出通过SECDG计算基本场景与规范场景发生率的方法。在此基础上,通过定义启动概率重要度、运行概率重要度、启动失效权重、运行失效权重,并结合上述结构重要度定义了具有危害重要度性质的合重要度,它是后续测试策略分配的参数之一。(4)考虑到系统启动时失效与运行时失效的后果差异,提出一种安全性评估方法,该方法能从系统层面评估软件对系统风险的贡献度。(5)基于合重要度、执行率等参数提出了以风险目标作为测试截止指标的动态测试时间分配策略。该策略根据风险目标设置安全可靠度,然后根据已设置的安全可靠度及场景合重要度等分配测试时间。该方法能保证合重要度越高、安全可靠度越低的场景将分配更多的测试时间。本文最后通过一个例子,说明了上述安全性测试策略及方法的可行性。
【学位授予单位】:南京航空航天大学
【学位级别】:硕士
【学位授予年份】:2015
【分类号】:TP311.53

【相似文献】

相关期刊论文 前10条

1 刘仁千;张玉中;张超永;;基于源代码的软件安全性测试研究[J];计算机安全;2013年08期

2 李昊;田峰敏;;雷达软件的安全性测试研究[J];信息化研究;2011年06期

3 赵跃华;朱媛媛;;基于故障树分析的软件安全性测试研究[J];计算机应用研究;2013年06期

4 杨广华;齐璇;施寅生;;基于威胁模型的软件安全性测试[J];计算机安全;2010年02期

5 王婕;;安全性测试在应用版本中的方法探究[J];中国金融电脑;2011年08期

6 潘号良;陆新华;汪光一;;如何做好软件安全性测试[J];计算机安全;2012年12期

7 熊静;喻钢;徐中伟;;故障模型驱动的软件安全性测试研究[J];计算机工程与应用;2014年12期

8 雷涛;;安全性测试保障基金网上交易系统安全运行[J];中国金融电脑;2011年11期

9 吴世忠;陈晓桦;;为安全把关[J];每周电脑报;2000年12期

10 邓中波;;应用服务器的安全性测试技术[J];科学咨询(决策管理);2008年08期

相关会议论文 前5条

1 陈文放;王清贤;;网络协议安全性测试系统的研究与设计[A];第二十次全国计算机安全学术交流会论文集[C];2005年

2 孟洛明;;安全性测试及基于属性文法的测试用例生成器[A];第四次全国计算机安全技术交流会论文集[C];1989年

3 尹党辉;安丰亮;董超;;谈Web应用的安全性测试技术[A];第十六届全国青年通信学术会议论文集(上)[C];2011年

4 王建灵;贾宪振;金朋刚;李鸿宾;方学谦;;炸药安全性测试评估技术的发展趋势[A];第二届全国危险物质与安全应急技术研讨会论文集[C];2013年

5 刘小明;徐英;谢俊;;抗菌玻璃的研究与发展[A];全国第五届浮法玻璃及深加工玻璃技术研讨会论文集[C];2003年

相关重要报纸文章 前2条

1 特约记者 罗建东 谢银娣;吐哈油田除隐患“心硬手不软”[N];中国石油报;2006年

2 高晋;给老年代步车一个名分[N];人民法院报;2014年

相关博士学位论文 前1条

1 杜经农;基于Web的应用软件安全漏洞测试方法研究[D];华中科技大学;2010年

相关硕士学位论文 前10条

1 樊肖繁;管理系统中安全方案的研究与应用[D];青岛科技大学;2015年

2 姜梦霞;机载软件的安全性测试研究[D];南京航空航天大学;2015年

3 朱宗岷;防火墙设备安全性测试研究[D];四川大学;2004年

4 张新智;网络播放后台系统安全性测试工具的研究与实现[D];东北大学;2011年

5 黄伟斌;基于模糊测试技术的网络协议安全性测试[D];中山大学;2013年

6 项颖;基于AHP算法的WEB安全性测试工具的设计与实现[D];青岛理工大学;2010年

7 张帆;软件模糊测试技术的研究与应用[D];南京理工大学;2011年

8 李琼;基于遗传算法的模糊测试数据生成的研究[D];青岛大学;2010年

9 王琦;基于对比环境的铁路信号监控软件安全测试方法的研究与应用[D];合肥工业大学;2005年

10 陈凌明;Java程序的安全性分析方法研究[D];华中科技大学;2012年



本文编号:2569739

资料下载
论文发表

本文链接:https://www.wllwen.com/shoufeilunwen/xixikjs/2569739.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户e73ff***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com