分享
 
 
 

UML安全系统开发(国外经典教材·计算机科学与技术)

UML安全系统开发(国外经典教材·计算机科学与技术)  点此进入淘宝搜索页搜索
  特别声明:本站仅为商品信息简介,并不出售商品,您可点击文中链接进入淘宝网搜索页搜索该商品,有任何问题请与具体淘宝商家联系。
  參考價格: 点此进入淘宝搜索页搜索
  分類: 图书,计算机/网络,程序设计,其他,

作者: (德)朱尔斯(Jürjens,J.) 著,沈晴霓等译

出 版 社: 清华大学出版社

出版时间: 2009-7-1字数:版次: 1页数: 236印刷时间:开本: 16开印次:纸张:I S B N : 9787302198789包装: 平装编辑推荐

本书特色:

本书不仅可以供信息安全和相关专业高年级本科生、硕士生或博士生选作教材或参考教材,还可以供计算机和网络信息系统安全设计和开发的专业人士或相关人士参考使用。

本书通过采用已经广泛应用的、通用的、标准统一建模语言UML,将安全特性自然地融入到软件设计过程之中,形成UMLsec方法。UMLsec方法不同于传统“渗透测试和打补丁”或“形式化规范和验证”方法,它采用可视化的UML建模语言,从不同的视角描述系统的不同侧面,并通过扩展了语义的UML规范、求精、验证过程,使得开发人员可以把安全集成到软件工程过程的每一个阶段。全书概念清楚。结构合理、逻辑严谨、体系完整、实用性强,是学习和实践安全软件工程方法的一本好书。

本书具有如下特点:

◆基于UML扩展语义的安全工程方法

◆提供了大量的实例分析

◆介绍了支持工具的开发

◆汇集了作者多年来的研究成果和教学成果

内容简介

本书系统地介绍了通过扩展可视化UML建模语言所建立的安全工程方法——UMLsec方法,以及它在安全软件开发过程中的实际应用,目标是使得开发人员可以把安全集成到软件工程过程的每一个阶段中。本书首先阐述了UMLsec方法及其语义,接着论述了UMLsec如何描述系统的安全需求与假设,如何引用精确的语义评估系统规范与安会需求的一致性,如何实施安全系统设计原则和应用安全模式等,并通过大量实例说明了用UMLsec开发安全系统的基本步骤,然后介绍了UMLsec支持工具的开发和使用,最后还为高级专业人员引入了UML机、UML机系统和安全属性的形式定义,方便他们规范和验证安全系统。

目录

第一部分 开场白

第1章简介

1.1对安全的需求

1.2问题

1.3原因

1.4传统方法

1.5基于模型的UML安全工程

1.6概览

1.6.1UMLsec扩展

1.6.2应用

1.6.3工具支持

1.7 纲要

1.8怎样使用本书

第2章UML构建安全概览

2.1使用用例图获取安全需求

2.2使用活动图的安全交易过程

2.3使用部署图的物理安全

2.4使用顺序图的安全交互过程

2.5使用状态图的安全状态

第3章背景知识

3.1安全工程

3.2统一建模语言(Unified Modeling Language)

3.2.1用例图(Use Case Diagrams)

3.2.2类图(Class Diagrams)

3.2.3状态图(Statechart Diagrams)

3.2.4顺序图(Sequence Diagrams)

3.2.5活动图(Activity Diagrams)

3.2.6部署图(Deployment Diagrams)

3.2.7子系统(Subsystems)

3.2.8UML扩展机制

3.3UML模型分析

3.3.1UML表示

3.3.2形式语义概要

3.3.3密码学建模

3.3.4UML图的安全分析

3.3.5重要的安全属性

第二部分 开发安全系统

第4章基于模型的UML安全工程

4.1UMLsec模板

4.1.1 开发安全关键系统的UML扩展的需求

4.1.2扩展

4.1.3表达需求

4.2安全系统设计原则

4.3应用安全模式

4.4参考文献注解

4.5结论

第5章应用实例

5.1安全信道

5.2网络协议TLS的一个变种协议

5.3通用电子钱包规范

5.3.1 支付业务

5.3.2充值业务

5.4开发安全的Java程序

5.4.1Java的访问控制

5.4.2设计过程

5.4.3例子:商务应用系统

5.5更多应用

5.5.1银行应用系统的建模与验证

5.5.2生物特征认证系统

第三部分工具支持

第6章UMLsec的工具支持

第7章形式化基础

第8章使用UML的形式化系统开发

第四部分尾声

第9章其他相关研究

第10章展望

第五部分附录

附录A面向UML 2.0

附录BUML状态机规则的语义

附录C证明

参考文献

书摘插图

第三部分工具支持

第6章UMLsec的工具支持

正如前几章所述,为了更好地进行实践,拥有一个优秀的工具支持十分必要。本章将介绍相关背景,以及在开发支持UMLsec的工具过程中获得的一些成果。所开发工具可以用来自动检测UMLsec构造型相关的约束,这是基于所用UML画图工具的输出图XMI来完成的。本章还将描述对UMLsec构造型相关约束实现验证的一种框架,其目标是使UMLsec方法的高级用户对自定义构造型的约束实现验证。

此外,我们将研究如何将UMLsec方法与系统运行时对关键安全数据的自动化分析相结合。特别是,研究如何构造一种工具,它可以自动检测SAPR/3配置是否满足用UML形式化规范的安全策略规则。由于这种工具具备模块化的体系结构与标准化的接口,也适合用来检测其他应用软件中的安全约束,例如防火墙或其他访问控制配置等。

最后,我们将给出从UML模型到实现的一些方法。目的是确保基于系统层面的模型化方法所带来的好处可以真正如期地用于被实现的系统中。

……

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
>>返回首頁<<
 
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有