计算机科学与探索 ›› 2014, Vol. 8 ›› Issue (5): 572-581.DOI: 10.3778/j.issn.1673-9418.1311022
杜长霄1,李晓红1,2+,石 红1,冯志勇1,2
DU Changxiao1, LI Xiaohong1,2+, SHI Hong1, FENG Zhiyong1,2
摘要: 为了识别J2EE架构设计中潜在风险以及评估J2EE安全机制的实施程度,提出了一种基于组件安全属性的J2EE架构安全性评估方法。该方法关注于架构安全机制的实施力度,将架构的安全性细化到组件层,并使用安全属性树描述组件的安全机制,从而进行评估。在评估时,首先依据J2EE层次和组件功能对组件进行分类,然后采用层次分析法和模糊评价法计算组件安全性评估要素,最后综合组件安全性要素得出J2EE设计的安全性结论。实验表明该方法提高了评估效率,使得J2EE架构安全性评估过程更具客观性和精确性。