ゴール指向分析を用いたJavaセキュリティポリィシィの確認法
如何使用面向目标的分析检查 Java 安全策略
基本信息
- 批准号:15700028
- 负责人:
- 金额:$ 1.92万
- 依托单位:
- 依托单位国家:日本
- 项目类别:Grant-in-Aid for Young Scientists (B)
- 财政年份:2003
- 资助国家:日本
- 起止时间:2003 至 2004
- 项目状态:已结题
- 来源:
- 关键词:
项目摘要
平成15年度に個々に開発したセキュリティポリシー自動生成ツールとゴール分析ツールの統合を行った.この統合作業を通じて複数視点がら分析したゴール構造を統合する手法も構築し,それを国際会議で発表した.また,ゴール分析が得意とする分野である非機能要求の効率的な獲得のために手法も別途開発し,国際会議にて発表を行った.セキュリティポリシーツールおよびゴール分析ツールはプログラミング言語Javaで開発されているため,比較的容易に統合を行うことができた.ただし,ゴール分析ツールのユーザーインタフェース部分の表示方法に関して大幅な変更を行った(有向グラフを直接操作するエディタからWindows等のOSに付属しているファイルブラウザと同様のユーザーインタフェースに変更)ため,その部分に関してはプロトタイプを作成することによって,操作性,セキュリティポリシーツールとの連携の確認を行った.完成したツールは当初の予定通りJavaに関するセキュリティポリシイのみしか扱えないものである.具体的にはアクセスコントロールの制御に関して,デフォルトでは全ての操作を禁止しており,それにたいして操作の許可(grant)を追加してゆくもののみ対応している.一般的なセキュリティポリシーはこれに加えて特定操作のみの禁止(revoke)や権限の委譲をサポートしている場合があるが,本研究で構築したツールでは禁止や委譲を記述することはできない.あるセキュリティポリシー下で実行可能な操作は,対象となるJavaモバイルコードをXML形式に変換することにより系統系に導出している.統合したツールを用いてモバイルコードを利用したeラーニングシステムの挙動に関する分析を行い,ツールでの分析結果から実際の挙動や,開発者や顧客が意図していなかったにもかかわらず実行できてしまう機能を発見するのに役立つことがわかった.
Pp.47-53 15 year に a 々 に open 発 し た セ キ ュ リ テ ィ ポ リ シ ー automatically generated ツ ー ル と ゴ ー ル analysis ツ ー ル の integrated line を っ た. こ の integrative operation を tong じ て plural perspectives が ら analysis し た ゴ ー を ル structure integration す る も build し, そ れ を international conference で 発 table し た. ま た, ゴ ー ル analysis が proud と す る eset で あ る non function Request の な sharper rates get の た め に gimmick も don't stay open 発 し, international conference に て 発 table line を っ た. セ キ ュ リ テ ィ ポ リ シ ー ツ ー ル お よ び ゴ ー ル analysis ツ ー ル は プ ロ グ ラ ミ ン グ words Java で open 発 さ れ て い る た め, compare easy integration に を line う こ と が で き た. た だ し, ゴ ー ル analysis ツ ー ル の ユ ー ザ ー イ ン タ フ ェ ー ス part の representation に masato し て な significantly - more line を っ た (directed グ ラ フ を directly manipulate す る エ デ ィ タ か ら Windows し の OS に pay such as て い る フ ァ イ ル ブ ラ ウ ザ と with others の ユ ー ザ ー イ ン タ フ ェ ー ス に - more) た め, そ の part に masato し て は プ ロ ト タ イ プ を made す る こ と に よ っ て, Operational,セキュリティポリシ,セキュリティポリシ,セキュリティポリシ,セキュリティポリシ, と, と, と, <s:1>, in conjunction with <s:1>, confirm を lines った. To complete the <s:1> た た た た に に the original <s:1> was determined to pass through the <s:1> Javaに related するセキュリティポリシ <s:1> the み み the <s:1> the the えな えな the である the み the み the えな the えな えな the えな the である the である である. Specific に は ア ク セ ス コ ン ト ロ ー ル の suppression に masato し て, デ フ ォ ル ト で は full て の operation を banned し て お り, そ れ に た い し て の operation license (grant) を additional し て ゆ く も の の み 応 seaborne し て い る. General な セ キ ュ リ テ ィ ポ リ シ ー は こ れ に plus え て specific operation の み の ban (revoke) や 権 limit の committee 譲 を サ ポ ー ト し て い る occasions が あ る が, this study で build し た ツ ー ル で は ban や committee 譲 を account す る こ と は で き な い. あ る セ キ ュ リ テ ィ ポ リ シ ー で under may be line な は operation, like と seaborne な る J Ava モ バ イ ル コ ー ド を XML form に variations in す る こ と に よ り system is に export し て い る. Integrative し た ツ ー ル を with い て モ バ イ ル コ ー ド を using し た e ラ ー ニ ン グ シ ス テ ム の 挙 dynamic に masato す る analysis を い, ツ ー ル で の analysis results か ら be interstate の 挙 や, open 発 person や customer が meaning 図 し て い な か っ た に も か か わ ら ず line be で き て し ま う function を 発 see す る の に servants made つ こ と が わ か っ た.
项目成果
期刊论文数量(7)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)
A Method to Develop Feasible Requirements for Java Mobile Code Application
一种开发Java移动代码应用可行需求的方法
- DOI:
- 发表时间:2004
- 期刊:
- 影响因子:0
- 作者:Haruhiko Kaiya;Kouta Sasaki;Kenji Kaijiri
- 通讯作者:Kenji Kaijiri
Junzo Kato他: "PAORE : Package oriented requirements elicitation"APSEC2003 Proceedings. 17-26 (2003)
Junzo Kato 等人:“PAORE:面向包的需求获取”APSEC2003 会议记录 (2003)。
- DOI:
- 发表时间:
- 期刊:
- 影响因子:0
- 作者:
- 通讯作者:
Hisayuki Suzumori他: "VDM over PSP : A Pilot Course for VDM Beginners to Confirm its Suitability for Their Development"COMPSAC2003 Proceedings. 327-334 (2003)
Hisayuki Suzumori 等人:“VDM over PSP:VDM 初学者确认其发展适合性的试点课程”COMPSAC2003 Proceedings 327-334 (2003)。
- DOI:
- 发表时间:
- 期刊:
- 影响因子:0
- 作者:
- 通讯作者:
海谷治彦 他: "Javaアプリケーションの要求仕様とセキュリティポリシィのトレードオフ分析"情報処理学会研究報告. 2003・60. 17-24 (2003)
Haruhiko Kaiya 等人:“Java 应用程序需求规范与安全策略之间的权衡分析”日本信息处理学会研究报告 2003/60 (2003)。
- DOI:
- 发表时间:
- 期刊:
- 影响因子:0
- 作者:
- 通讯作者:
Identifying Stakeholders and their Preferences about NFR by Comparing Use Case Diagrams of Several Existing Systems
通过比较几个现有系统的用例图来确定利益相关者及其对 NFR 的偏好
- DOI:
- 发表时间:2004
- 期刊:
- 影响因子:0
- 作者:H.Kaiya;A.Osada;K.Kaijiri
- 通讯作者:K.Kaijiri
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
数据更新时间:{{ journalArticles.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ monograph.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ sciAawards.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ conferencePapers.updateTime }}
{{ item.title }}
- 作者:
{{ item.author }}
数据更新时间:{{ patent.updateTime }}
海谷 治彦其他文献
情報検索手法に基づくトレーサビリティリンク回復のための手法オプションについてのマイニングの提案と評価
基于信息检索方法的溯源链路恢复方法方案挖掘建议与评估
- DOI:
- 发表时间:
2014 - 期刊:
- 影响因子:0
- 作者:
上田 健之;小形 真平;海谷 治彦;海尻 賢二. - 通讯作者:
海尻 賢二.
モデルテストによるセキュリティ分析・設計パターンの適用支援
通过模型测试支持安全分析和设计模式的应用
- DOI:
- 发表时间:
2012 - 期刊:
- 影响因子:0
- 作者:
小橋 孝紀;大久保 隆夫;海谷 治彦;吉岡 信和;伊永 祥太;鷲崎 弘宜;深澤 良彰. - 通讯作者:
深澤 良彰.
要求獲得におけるシソーラスの効果・効用について
关于同义词库在获取需求方面的有效性和实用性
- DOI:
- 发表时间:
2006 - 期刊:
- 影响因子:0
- 作者:
加藤 潤三;佐伯 元司;大西 淳;海谷 治彦;山本 修一郎 - 通讯作者:
山本 修一郎
Tera-flops Quantum Simulation for Superconducting Nano-device:High-Performance Eigenvalue Solver on the Earth Simulator
超导纳米器件的万亿次浮点运算量子模拟:地球模拟器上的高性能特征值求解器
- DOI:
- 发表时间:
2007 - 期刊:
- 影响因子:0
- 作者:
加藤 潤三;佐伯 元司;大西 淳;海谷 治彦;山本 修一郎;Susumu Yamada - 通讯作者:
Susumu Yamada
海谷 治彦的其他文献
{{
item.title }}
{{ item.translation_title }}
- DOI:
{{ item.doi }} - 发表时间:
{{ item.publish_year }} - 期刊:
- 影响因子:{{ item.factor }}
- 作者:
{{ item.authors }} - 通讯作者:
{{ item.author }}
{{ truncateString('海谷 治彦', 18)}}的其他基金
実行ログ解析による連携可能な情報システム群の発見法と支援ツール開発
通过执行日志分析和支持工具的开发来发现可链接的信息系统的方法
- 批准号:
21K11837 - 财政年份:2021
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Scientific Research (C)
面接型教育支援システム構築を題材とした新技術導入の効果見積もり法の評価
基于访谈式教育支持体系构建的新技术引入效果评估方法评价
- 批准号:
12780210 - 财政年份:2000
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Encouragement of Young Scientists (A)
インフォーマル・インタラクションの情報を用いた共同作業支援システムの設計と実装
使用非正式交互信息设计和实现协作工作支持系统
- 批准号:
08780257 - 财政年份:1996
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Encouragement of Young Scientists (A)
分散ソフトウェア開発における共同作業阻害要因の検出モデルに関する研究
分布式软件开发中阻碍协作因素检测模型研究
- 批准号:
07780246 - 财政年份:1995
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Encouragement of Young Scientists (A)
相似海外基金
A Practical Ambient-calculus Based Language with High-level Communication/Migration Supports
一种基于环境微积分的实用语言,具有高级通信/迁移支持
- 批准号:
21700029 - 财政年份:2009
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Young Scientists (B)
先進的コンパイル技法を用いたセキュアなインターネット・サーバの実現
使用先进的编译技术实现安全的互联网服务器
- 批准号:
13780212 - 财政年份:2001
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Young Scientists (B)
遠隔地から非公開情報を安全に解析する移動エージェントシステムの開発
开发可从远程位置安全分析非公开信息的移动代理系统
- 批准号:
12780315 - 财政年份:2000
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Encouragement of Young Scientists (A)
実世界型モバイルエージェントに関する基礎的研究
现实世界移动代理的基础研究
- 批准号:
11780255 - 财政年份:1999
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Encouragement of Young Scientists (A)
移動型プログラムを用いた分散システム管理支援に関する研究
基于移动程序的分布式系统管理支持研究
- 批准号:
10780263 - 财政年份:1998
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Encouragement of Young Scientists (A)
コーディネーションに基づく記号計算プログラミング
基于协调的符号编程
- 批准号:
10780164 - 财政年份:1998
- 资助金额:
$ 1.92万 - 项目类别:
Grant-in-Aid for Encouragement of Young Scientists (A)