作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2011, Vol. 37 ›› Issue (12): 59-61. doi: 10.3969/j.issn.1000-3428.2011.12.020

• 软件技术与数据库 • 上一篇    下一篇

基于安全模式的软件安全设计方法

王 涛,金 英,张 晶   

  1. (吉林大学计算机科学与技术学院,长春 130012)
  • 收稿日期:2010-11-20 出版日期:2011-06-20 发布日期:2011-06-20
  • 作者简介:王 涛(1985-),男,硕士研究生,主研方向:软件安全设计,软件形式化;金 英,教授;张 晶,讲师
  • 基金资助:
    国家“863”计划基金资助项目(2007AA01Z123);吉林大学科学前沿与交叉学科创新基金资助项目(200903193)

Software Security Design Method Based on Security Pattern

WANG Tao, JIN Ying, ZHANG Jing   

  1. (College of Computer Science and Technology, Jilin University, Changchun 130012, China)
  • Received:2010-11-20 Online:2011-06-20 Published:2011-06-20

摘要: 提出一种基于安全模式的软件安全设计方法,能在设计阶段保障软件的安全性。以新的安全构造型标识安全关注,建立一种高层的安全抽象;阐述使用安全构造型和安全模式进行系统设计的具体过程,给出应用实例的系统设计类图;对安全模式库的构建方法进行分析,并与其他软件设计方法进行了比较。

关键词: 安全模式, 软件安全设计, 统一建模语言, 安全模式库

Abstract: This paper proposes a method for software security design based on security pattern. A new security stereotype is introduced, which can be used to denote security concerns and establish high level abstraction of system security. The process of security design with the usage of security stereotype and security patterns is described, and it gives a system design class diagram of application example. The way to design and implement security pattern library is given and it compares the method with other software design methods.

Key words: security pattern, software security design, Unified Modeling Language(UML), security pattern library

中图分类号: