计算机工程与应用 ›› 2010, Vol. 46 ›› Issue (5): 51-54.DOI: 10.3778/j.issn.1002-8331.2010.05.016
李晓红,王翔宇,冯志勇
LI Xiao-hong,WANG Xiang-yu,FENG Zhi-yong
摘要: 提出一种基于攻击模式的用例漏洞检测方法,用于对需求分析人员设计的用例图进行漏洞检测。该方法以形式化用例作为基础,把误用例作为安全攸关信息的载体、设置为用例的特殊属性。通过与用户的交互完成误用例相关属性的信息采集,并进一步运用这些信息计算出用例的误用例指数。将此指数与预定义的攻击模式相关指数进行对比,以此来判断该用例是否与某个特定误用例、某些特定攻击模式相关。从而检测到用例图中的用例漏洞,并在此基础上提出可行建议。
中图分类号: