• Search Research Projects
  • Search Researchers
  • How to Use
  1. Back to previous page

ゴール指向分析を用いたJavaセキュリティポリィシィの確認法

Research Project

Project/Area Number 15700028
Research Category

Grant-in-Aid for Young Scientists (B)

Allocation TypeSingle-year Grants
Research Field Software
Research InstitutionShinshu University

Principal Investigator

海谷 治彦  信州大学, 工学部, 助教授 (30262596)

Project Period (FY) 2003 – 2004
Project Status Completed (Fiscal Year 2004)
Budget Amount *help
¥3,000,000 (Direct Cost: ¥3,000,000)
Fiscal Year 2004: ¥1,200,000 (Direct Cost: ¥1,200,000)
Fiscal Year 2003: ¥1,800,000 (Direct Cost: ¥1,800,000)
Keywordsセキュリティポリシイ / モバイルコード / ゴール指向要求分析 / Java / アクセスコントロール / トレードオフ分析 / 要求工学 / セキュリティポリシィ / ゴール分析 / ソフトウェア開発
Research Abstract

平成15年度に個々に開発したセキュリティポリシー自動生成ツールとゴール分析ツールの統合を行った.この統合作業を通じて複数視点がら分析したゴール構造を統合する手法も構築し,それを国際会議で発表した.また,ゴール分析が得意とする分野である非機能要求の効率的な獲得のために手法も別途開発し,国際会議にて発表を行った.セキュリティポリシーツールおよびゴール分析ツールはプログラミング言語Javaで開発されているため,比較的容易に統合を行うことができた.ただし,ゴール分析ツールのユーザーインタフェース部分の表示方法に関して大幅な変更を行った(有向グラフを直接操作するエディタからWindows等のOSに付属しているファイルブラウザと同様のユーザーインタフェースに変更)ため,その部分に関してはプロトタイプを作成することによって,操作性,セキュリティポリシーツールとの連携の確認を行った.
完成したツールは当初の予定通りJavaに関するセキュリティポリシイのみしか扱えないものである.具体的にはアクセスコントロールの制御に関して,デフォルトでは全ての操作を禁止しており,それにたいして操作の許可(grant)を追加してゆくもののみ対応している.一般的なセキュリティポリシーはこれに加えて特定操作のみの禁止(revoke)や権限の委譲をサポートしている場合があるが,本研究で構築したツールでは禁止や委譲を記述することはできない.あるセキュリティポリシー下で実行可能な操作は,対象となるJavaモバイルコードをXML形式に変換することにより系統系に導出している.
統合したツールを用いてモバイルコードを利用したeラーニングシステムの挙動に関する分析を行い,ツールでの分析結果から実際の挙動や,開発者や顧客が意図していなかったにもかかわらず実行できてしまう機能を発見するのに役立つことがわかった.

Report

(2 results)
  • 2004 Annual Research Report
  • 2003 Annual Research Report
  • Research Products

    (7 results)

All 2004 Other

All Journal Article (3 results) Publications (4 results)

  • [Journal Article] Weaving Multiple Viewpoint Specifications in Goal Oriented Requirements Analysis2004

    • Author(s)
      Haruhiko Kaiya, Motoshi Saeki
    • Journal Title

      Proceedings of 11th Asia-Pacific Software Engineering Conference 11

      Pages: 418-427

    • Related Report
      2004 Annual Research Report
  • [Journal Article] Identifying Stakeholders and Their Preferences about NFR by Comparing Use Case Diagrams of Several Existing Systems.2004

    • Author(s)
      Haruhiko Kaiya, Akira Osada, Kenji Kaijiri
    • Journal Title

      Proceedings of 12th IEEE International Requirements Engineering Conference 12

      Pages: 112-121

    • NAID

      10026802451

    • Related Report
      2004 Annual Research Report
  • [Journal Article] A Method to Develop Feasible Requirements for Java Mobile Code Application2004

    • Author(s)
      Haruhiko Kaiya, Kouta Sasaki, Kenji Kaijiri
    • Journal Title

      IEICE Transaction on Information and Systems E85-D(4)

      Pages: 811-821

    • NAID

      110003213945

    • Related Report
      2004 Annual Research Report
  • [Publications] Junzo Kato他: "PAORE : Package oriented requirements elicitation"APSEC2003 Proceedings. 17-26 (2003)

    • Related Report
      2003 Annual Research Report
  • [Publications] Hisayuki Suzumori他: "VDM over PSP : A Pilot Course for VDM Beginners to Confirm its Suitability for Their Development"COMPSAC2003 Proceedings. 327-334 (2003)

    • Related Report
      2003 Annual Research Report
  • [Publications] Haruhiko Kaiya他: "Trade-off Analysis between Security Policies for Java Mobile Codes and Requirements for Java Application."RE03 Proceedings. 357-358 (2003)

    • Related Report
      2003 Annual Research Report
  • [Publications] 海谷治彦 他: "Javaアプリケーションの要求仕様とセキュリティポリシィのトレードオフ分析"情報処理学会研究報告. 2003・60. 17-24 (2003)

    • Related Report
      2003 Annual Research Report

URL: 

Published: 2003-04-01   Modified: 2016-04-21  

Information User Guide FAQ News Terms of Use Attribution of KAKENHI

Powered by NII kakenhi