日本ソフトウェア科学会大会講演論文集
Online ISSN : 1349-3515
ISSN-L : 0913-5391
日本ソフトウェア科学会第20回記念大会
セッションID: 1D-1
会議情報

セキュリティを考慮したシナリオ作成支援手法
*糸賀 裕弥北本 幸司大西 淳
著者情報
会議録・要旨集 フリー

詳細
抄録

 セキュリティ要求を含めた仕様化を行なうことで,ソフトウェアの脆弱性に対してセキュリティを保証することができると考えられる.シナリオを用いた要求獲得によって,具体的な攻撃手段への対応方法をステイクホルダ間で明確にすることができる.さらに,攻撃手段と対応を記述したシナリオはテストにも利用可能である.だが,シナリオの記述者は正常処理に関するシナリオは記述できても,セキュリティ要求に関して網羅的なシナリオを記述することは困難である. 本研究では悪意あるアクタを仮定し,このアクタが振舞うシナリオを例外シナリオとして自動的に生成し,正常シナリオに付加すことによってセキュリティを保証する方法を提案する.アクタはシナリオにおいてシステムとデータのやりとりを行うが,悪意あるアクタはそのやりとりにおいて典型的な脆弱性およびシステムごとに想定される脆弱性への攻撃を行なうと仮定する.

著者関連情報
© 2003 日本ソフトウェア科学会
前の記事 次の記事
feedback
Top