Ứng dụng phương pháp AMAN-DA để sinh yêu cầu bảo mật: nghiên cứu tình huống trong lĩnh vực hàng hải

( 0 đánh giá )
Miễn phí

AMAN-DA là phương pháp hỗ trợ kỹ sư yêu cầu xác định yêu cầu bảo mật đặc thù theo miền bằng cách kết hợp ontology bảo mật và ontology miền. Phương pháp sử dụng mô hình Secure Tropos để biểu diễn các mục tiêu bảo mật, mối đe dọa, lỗ hổng và yêu cầu bảo mật. Nghiên cứu tình huống được thực hiện trên một tàu chở hàng, với sự tham gia của thuyền trưởng, kỹ sư trưởng và sĩ quan trực. Kết quả cho thấy AMAN-DA có thể sinh ra các yêu cầu bảo mật cụ thể như: bảo mật kế hoạch động cơ, dữ liệu khí tượng, bản đồ hải lưu, và chứng chỉ tàu. Phương pháp được đánh giá bởi 12 chuyên gia và cho thấy tính hiệu quả và hữu ích cao. Tài liệu cũng đề xuất kiến trúc công cụ AMAN-DATool và phân tích các mối đe dọa đến tính hợp lệ của nghiên cứu.