基于数据分析的软件安全需求推荐

来源 :天津大学 | 被引量 : 0次 | 上传用户:yuanlaiyizhizailiula
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,软件的安全问题逐步成为各行各业关注的焦点,为了保证软件的质量,指定安全需求(SR)对于开发系统至关重要。然而,在软件工程领域建模并分析软件安全需求仍然很具有挑战性。目前的安全需求获取方法,都是依据Common Criteria标准(CC),并针对不同的软件做不同的分析,这个过程对于非安全专家而言过于技术性。基于现有的Security Target(ST)文档,本文提出了一个安全威胁与安全性需求的共现推荐模型,用于在软件开发的需求阶段根据安全威胁自动推荐安全需求。首先,实现软件安全需求的推荐从已知的ST文档中提取产品相关的安全威胁描述,对其所需的安全需求进行标注。然后,利用skip-thoughts模型计算不同安全威胁之间的语义相似度,并根据相似性特征标记不同产品之间共有安全需求,以构建安全需求与安全威胁的共现模型(Co RM)。最后,根据已构建的Co RM模型结合协同过滤方法建立安全性推荐策略。超过1000个软件产品的安全目标文档被用于训练和测试共现推荐模型,实验结果显示,针对不同类型的产品,推荐的安全需求的正确率比较稳定。本文将自然语言处理技术中的语义聚类应用到需求工程的安全需求推荐中来,所提出的方法在一定程度上降低了安全性需求分析的难度,同时,增加了安全性需求推荐的准确度。
其他文献
了解一种蛋白质所位于的亚细胞位置是了解其生物学功能的一个重要的步骤。高尔基体作为真核细胞中常见的细胞器和一些重要的疾病有着紧密的联系,比如:奥兹海默症以及帕金森症
随着人类社会的进步发展,能源与环境问题日益严重,开发新能源势在必行,风能作为一种可再生绿色能源逐渐受到人们的广泛关注。考虑到城市建筑中风环境的特点,建筑与风能一体化
近年来,信托业务经历了一波高速的发展,在有关法规颁布后,行业运行监管日臻完善。信托产品种类繁多,但是目前来看传统领域产品依然占有较大比例,房地产类信托产品依然占据一
不断发展的高通量技术,使得科研人员能够非常容易的获得现存物种的全基因组核酸序列或蛋白质组的氨基酸序列。然而与基因表达数据爆发式增长所表现出的“欣欣向荣”的景象形
自从2006年Yamanaka等人开创了使用多能性因子诱导体细胞使其重编程为多能性干细胞这一重要的研究途径,人们就开始了对体细胞重编程各方面的深入探究,其中一项就是关于体细胞
粘结破损是刀具的一种失效形式。脆性较大的刀具在切削难加工材料时,时常会出现破损现象。不锈钢1Cr18Ni9Ti导热系数低,延伸率和高温强度大,是一种常见的难加工材料。硬质合
钛合金Ti6Al4V以其比强度高,机械物理性能良好,在高温时仍能保持其高强度而广泛应用于航空航天领域,是制造航空发动机的理想材料。航空发动机钛合金膜盘是航空发动机传动系统
环境问题和能源危机被认为是21世纪最具挑战的两大问题,也是人类社会亟待解决的重大问题。清洁能源被认为是未来能源及环境问题的最佳解决方案,而氢气又是众多清洁能源中最有
轻量化结构设计是指在确保产品使用性能、安全性能、强度的前提下,尽可能地实现减轻产品重量的一种结构设计目标。新型镂空轻量化设计结构用传统加工方法难以成型,FDM快速成
水下超疏油材料由于在自清洁、油水分离、防污减阻、微流控制、电润湿等方面具有广泛的应用前景,已经成为科学家们的研究热点。目前,水下超疏油材料不断被人工合成出来,但是