[发明专利]基于供应链的复杂软件系统的软件安全评估方法在审

专利信息
申请号: 201810971012.7 申请日: 2018-08-24
公开(公告)号: CN109189471A 公开(公告)日: 2019-01-11
发明(设计)人: 张振江;沈波;赵颖斯;朱凯歌;徐瑞;赵雪聪;史颜丞;王堃 申请(专利权)人: 北京交通大学
主分类号: G06F8/77 分类号: G06F8/77;G06Q10/06
代理公司: 北京市商泰律师事务所 11255 代理人: 黄晓军
地址: 100044 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 复杂软件系统 安全要素 结果数据 软件安全 供应链 评估 基本信度分配 安全性评价 安全因素 观测数据 软件系统 证据理论 专家经验 转换函数 灵活的 映射 地体 信度 全局 剔除 清晰 融合 决策
【说明书】:

发明提供了一种基于供应链的复杂软件系统的软件安全评估方法。该方法包括:获取影响复杂软件系统的安全性的多种安全要素;基于历史专家经验数据和/或观测数据分别获取每种安全要素的评分;利用信度转换函数将每种安全要素的评分映射为于D‑S证据理论中的基本信度分配(BBA)数据,对所有安全因素的BBA进行决策级融合,得到复杂软件系统的全局BBA结果数据,根据所述全局BBA结果数据判断所述复杂软件系统的安全性。本发明能够准确、灵活的对复杂软件系统安全性进行评估,并且可以剔除不可靠的安全性评价,清晰地体现出对软件系统安全性的评价。

技术领域

本发明涉及软件系统安全评估领域,尤其涉及一种基于供应链的复杂软件系统的软件安全评估方法。

背景技术

网络空间成为了陆、海、空、天之后国家主权的第五空间,其安全性面临巨大挑战。随着信息技术的不断发展,作为网络空间中的重要元素,软件系统的复杂程度日益增长,其安全性评估逐渐复杂。

目前,基于供应链的软件安全评估方案得到了广泛的研究。对供应链管理进行审计的程序主要有:

第一,查阅企业的章程、文件等,确认企业是否制定了供应链管理政策、是否建立了管理程序等供应链管理制度体系,并审核已经制定的政策程序等制度体系是否符合企业目标。

第二,使用穿行测试,评价企业的供应链管理制度是否在实际中得到贯彻执行。

第三,测试企业采购的整个程序,确认由已经授权允许的供应商提供产品或服务,使用的价格合适、程序适当、收到货物的数量准确并及时付款。无论企业是否在此方面有规定都要对这一程序进行测试。这与第二项所提方法的区别在于,第二项中是对已有的政策程序进行穿行测试,如没有规定则不进行测试。

第四,有些企业实行例外报告制度,对没有经过授权的业务或规定程序外的业务进行例外报告。在此情况下要对例外报告进行检查,以确认这些业务发生的真实性,并评价业务的经济性、效率性、效果性。

第五,通过与同行业比较存货期、向客户函证评价对客户需求的把握程度和客户满意程度。

现有技术中的基于供应链的软件安全评估方案的缺点为:

1、不同于传统商品,软件系统的供应链定义更加模糊,需要在逻辑层面对软件系统进行模块划分;

2、在对软件要素进行评价过程中,专家通常以自然语言的方式对其进行评价,评价结果具有一定的模糊性,如何恰当地对软件要素进行评价和表征具有一定挑战;

3、对于多个专家的评价,评价之间可能存在不一致性等情况,如何妥善处理评价之间的矛盾,剔除不可靠评价没有给出适当的方案。

发明内容

本发明提供了一种基于供应链的复杂软件系统的软件安全评估方法,以实现对复杂软件系统的安全性进行有效的评估。

为了实现上述目的,本发明采取了如下技术方案。

一种基于供应链的复杂软件系统的软件安全评估方法,包括:

获取影响复杂软件系统的安全性的多种安全要素;

基于历史专家经验数据和/或观测数据分别获取每种安全要素的评分;

利用信度转换函数将每种安全要素的评分映射为于D-S证据理论中的基本信度分配BBA数据,对所有安全因素的BBA数据进行决策级融合,得到复杂软件系统的全局BBA结果数据,根据所述全局BBA结果数据判断所述复杂软件系统的安全性。

进一步地,所述的获取影响复杂软件系统的安全性的多种安全要素,包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京交通大学,未经北京交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810971012.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top