پاورپوینت مدل سازی کنترل دسترسی و مدیریت اعتماد (pptx) 52 اسلاید
دسته بندی : پاورپوینت
نوع فایل : PowerPoint (.pptx) ( قابل ویرایش و آماده پرینت )
تعداد اسلاید: 52 اسلاید
قسمتی از متن PowerPoint (.pptx) :
بنام خدا
1
2
مدل سازی کنترل دسترسی و مدیریت اعتماد در سطح معماری نرم افزار
3
مقدمه – اهمیت امنیت در سیستم های نرم افزاری
در دهه اخیر سیستم های کامپیوتری در جنبه های مختلف زندگی انسان رسوخ کرده اند.
گسترش و وابستگی به سیستم های کامپیوتری اثرات منفی بر زندگی انسان ها داشته است.
یکی از اثرات منفی، گسترش روزافزون اشکالات امنیتی در سیستم های کامپیوتری، و حملات علیه این سیستم ها است.
بر اساس گزارش ارائه شده توسط CERT/CC ، در سال 2006 بیش از 8000 رخنه در سیستم های کامپیوتری گزارش شده است.
4
تعداد رخنه های سیستم های کامپیوتری
5
تعداد حملات علیه سیستم های کامپیوتری
6
مشکلات امنیتی و مقابله با آنها
علل گسترش روز افزون مشکلات امنیتی
ساخته شدن نرم افزار از اجزاء مختلف و جدا از هم
استقرار نرم افزار در محیط های توزیع شده و گسترده
روش های کلاسیک امنیت سعی در پیشگیری مشکلات امنیتی با ارائه راه حل های رمز نگاری دارند.
با این وجود عمده حملات انجام شده به علت طراحی ضعیف و غلط نرم افزار است.
بنابراین روشی مهندسی برای طراحی صحیح نرم افزار باید ارائه شود.
7
مهندسی نرم افزار راه حل مقابله با مشکلات
مهندسی نرم افزار یک تکنولوژی لایه ای با هدف تولید سیستم با کیفیت است[Pressman03].
اولین مرحله ای در تولید نرم افزار که در آن به ویژگی های کیفی در تولید سیستم توجه می شود، معماری نرم افزار است[Bass03].
معماری نرم افزار شامل اولین تصمیمات طراحی سیستم است.
معماری نرم افزار اولین عنصر قابل ارزیابی در تولید سیستم است.
بنابراین معماری نرم افزار، اولین گام در دستیابی به امنیت می باشد.
به عنوان مثال در نرم افزار IIS با تغییر در معماری نرم افزار و بدون معرفی تکنولوژی های جدید، مشکلات عمده امنیتی برطرف گردید[WING03] .
8
روش طراحی معماری نرم افزار
برای طراحی معماری نرم افزار نیاز به :
تاکتیک معماری
الگوی معماری
تاکتیک های معماری باید به دلایل زیر مدل شوند:
امکان ارزیابی مدل ها و بررسی برآورده شدن نیازها
مستند سازی تاکتیک های مورد استفاده، به گونه ای که امکان درک تاکتیک های استفاده شده به سادگی فراهم باشد.
امکان استفاده از مدل ها برای شبیه سازی اجرای برنامه
امکان تبدیل تاکتیک های ایجاد شده به محصولات نرم افزاری مراحل طراحی و پیاده سازی
9
هدف از ارائه تز
ارائه روشی برای مدل سازی تاکتیک های کنترل دسترسی و مدیریت اعتماد به گونه ای که :
زبان مدل سازی یک زبان استاندارد باشد.
مدل های ایجاد شده قابل ارزیابی باشند.
تعدادی الگو برای تسهیل امر مدل سازی و مسائل معمول در زمینه کنترل دسترسی و مدیریت اعتماد ارائه شود.