会议专题

基于缺陷分析与测试评审的软件可信性评价方法

  本文提出一种软件缺陷分析与软件测试评审相结合的可信评价办法,用于在软件开发周期中量化评估软件可信性。本方法将软件可信性定位在五个不同要素上,以软件安全缺陷为入手点,针对软件开发过程中的设计模型进行分析,找到其中的安全缺陷;通过对软件缺陷危险程度的评估及缺陷在软件中的影响范围来综合考虑软件整体的可信性。通过这种方法,从不同维度对其可信性进行评价,发现软件设计初期引入的缺陷,提高软件开发的质量和效率。

软件开发 缺陷分析 测试评审 可信性评价

李晓红 张涛 易锦 冯志勇

天津大学计算机科学与技术学院,天津市 300072 中国 中国信息安全测评中心,北京市 100085 中国

国内会议

第四届信息安全漏洞分析与风险评估大会

北京

中文

529-540

2011-10-01(万方平台首次上网日期,不代表论文的发表时间)