• 研究課題をさがす
  • 研究者をさがす
  • KAKENの使い方
  1. 前のページに戻る

シナリオを用いたセキュリティ要求の獲得と分析に関する研究

研究課題

研究課題/領域番号 17700038
研究種目

若手研究(B)

配分区分補助金
研究分野 ソフトウエア
研究機関立命館大学

研究代表者

糸賀 裕弥  立命館大学, 情報理工学部, 講師 (00373100)

研究期間 (年度) 2005 – 2007
研究課題ステータス 完了 (2007年度)
配分額 *注記
3,500千円 (直接経費: 3,500千円)
2007年度: 1,800千円 (直接経費: 1,800千円)
2006年度: 800千円 (直接経費: 800千円)
2005年度: 900千円 (直接経費: 900千円)
キーワード要求工学 / シナリオ / セキュリティ / アスペクト指向
研究概要

平成19年度は,平成17年度および平成18年度に続き,利用者とソフトウェアの振る舞いを時系列に沿って記述したシナリオを用いて,ソフトウェアアプリケーションのセキュリティ要求を獲得・分析し,ソフトウェア要求仕様書に記述すべき機能・性能および程度を明確にすることを目的として研究を行った.
ソフトウェア要求仕様書に必要なセキュリティ要求の具体例として,標準的なセキュリティ監査基準を利用する方法について,アスペクト指向技術を取り入れた方法として確立した方法を,さらに拡充し,第7回ソフトウェア品質に関する国際会議(The 7th International Conference on Software Quality, QSIC2007)に投稿し,フルペーパーとして採録に至った.この方法は立命館大学の大西らが開発しているシナリオ言語SLAFを拡張し,セキュリティ監査基準に基づくシナリオを正常シナリオにアスペクトとして織り込む方法である.通常のアスペクト指向技術と逆方向の手順を用いることでセキュリティ要求獲得が行えることを示し,新たな知見を与えた.
この方法では,セキュリティ要求として記述される条件(原因)と対処方法の組み合わせがセキュリティ監査基準に含まれる一般的なものに限られることがわかった.ソフトウェアアプリケーションごとのさらに適切な条件と対処方法を発見するために,利用者に対してわかりやすく条件を示した上うえで対処方法を獲得する方法として,前述のシナリオに対するアスペクト指向技術をさらに拡張し,条件を織り込んで対処方法を得る方法を考案した.
この方法はセキュリティに関する振る舞いの確認・検証に利用できることが判明したため,前述のSLAFにさらに拡張を施し,シナリオに出現するアクタの状況を記述して利用する方法を提案した.この成果は日本ソフトウェア科学会ソフトウェア工学の基礎ワークショップFOSE2007に投稿し,採録に至った.
これらの成果は論文として投稿する予定である.

報告書

(3件)
  • 2007 実績報告書
  • 2006 実績報告書
  • 2005 実績報告書
  • 研究成果

    (12件)

すべて 2008 2007 2006 2005

すべて 雑誌論文 (5件) (うち査読あり 1件) 学会発表 (7件)

  • [雑誌論文] Differential Scenario for both Generating and Classifying Scenarios'2007

    • 著者名/発表者名
      Masayuki Makino, Hiroya Itoga, Atsushi Ohnishi
    • 雑誌名

      WSEAS Transactions on Computer Research Issue 2,Volume 2

      ページ: 312-320

    • 関連する報告書
      2007 実績報告書
    • 査読あり
  • [雑誌論文] 脅威モデルを利用したセキュリティ要求の妥当性確認2007

    • 著者名/発表者名
      糸賀 裕弥, 大西 淳
    • 雑誌名

      情報処理学会 ウィンターワークショップ2007・イン・那覇論文集

      ページ: 59-60

    • 関連する報告書
      2006 実績報告書
  • [雑誌論文] セキュリティ評価基準にもとづいたアスペクト指向シナリオによるセキュリティ要求獲得手法2006

    • 著者名/発表者名
      糸賀 裕弥, 大西 淳
    • 雑誌名

      ソフトウェア工学の基礎XIII 日本ソフトウェア科学会FOSE2006レクチャーノート/ソフトウェア学32,近代科学社

      ページ: 93-102

    • 関連する報告書
      2006 実績報告書
  • [雑誌論文] Scenario Weaving for Security Requirements Elicitation2006

    • 著者名/発表者名
      Hiroya Itoga, Atsushi Ohnishi
    • 雑誌名

      the workshop proceedings of the Early Aspects 2006 : Traceability of Aspects in the Early Life Cycle, in conjunction with the 5th International Conference on Aspect-Oriented Software Development (EA-AOSD'06), Bonn, Germany, March 21, 2006. (accepted, to appear)

    • 関連する報告書
      2005 実績報告書
  • [雑誌論文] セキュリティ要求に基づいた振る舞いのシナリオへの挿入支援2005

    • 著者名/発表者名
      糸賀裕弥, 大西淳
    • 雑誌名

      電子情報通信学会技術報告(信学技報) Vol.105, No.491

      ページ: 49-54

    • 関連する報告書
      2005 実績報告書
  • [学会発表] 脅威モデルからの脅威シナリオの生成手法2008

    • 著者名/発表者名
      糸賀 裕弥
    • 学会等名
      ウィンターワークショップ2008・イン・道後
    • 発表場所
      愛媛県松山市
    • 年月日
      2008-01-24
    • 関連する報告書
      2007 実績報告書
  • [学会発表] シナリオにおけるアクタの状態の定義・参照関係を用いたふるまいの検証2007

    • 著者名/発表者名
      糸賀 裕弥, 大西 淳
    • 学会等名
      日本ソフトウェア科学会 ソフトウェア工学の基礎ワークショップ FOSE2007
    • 発表場所
      山口県下関市
    • 年月日
      2007-11-09
    • 関連する報告書
      2007 実績報告書
  • [学会発表] セキュリティ要求確認のためのプロトタイプ作成2007

    • 著者名/発表者名
      糸賀 裕弥
    • 学会等名
      情報処理学会 ソフトウェア工学研究会 要求工学ワークショツプ
    • 発表場所
      長野県長野市
    • 年月日
      2007-10-26
    • 関連する報告書
      2007 実績報告書
  • [学会発表] Security Requirements Elicitation via Weaving Scenarios based on Security Evaluation Criteria2007

    • 著者名/発表者名
      Hiroya Itoga, Atsushi Ohnishi
    • 学会等名
      The 7th International Conference on Quality Software (QSIC 2007)
    • 発表場所
      Portland, Oregon, USA
    • 年月日
      2007-10-11
    • 関連する報告書
      2007 実績報告書
  • [学会発表] アクタの状態における定義・参照関係を用いたシナリオ検証の一方法2007

    • 著者名/発表者名
      糸賀 裕弥, 大西 淳
    • 学会等名
      電子情報通信学会ソフトウェアサイエンス研究会
    • 発表場所
      北海道札幌市
    • 年月日
      2007-08-02
    • 関連する報告書
      2007 実績報告書
  • [学会発表] 上流アスペクト(Early Aspects)におけるシナリオの利用2007

    • 著者名/発表者名
      糸賀 裕弥, 大西 淳
    • 学会等名
      ソフトウェアシンポジウム SS2007
    • 発表場所
      新潟県新潟市
    • 年月日
      2007-06-28
    • 関連する報告書
      2007 実績報告書
  • [学会発表] 要求獲得のためのシナリオ織り込みの一方法2007

    • 著者名/発表者名
      糸賀 裕弥
    • 学会等名
      情報処理学会 ソフトウェア工学研究会 要求工学ワークショップ
    • 発表場所
      島根県隠岐郡隠岐の島町
    • 年月日
      2007-05-11
    • 関連する報告書
      2007 実績報告書

URL: 

公開日: 2005-04-01   更新日: 2016-04-21  

サービス概要 検索マニュアル よくある質問 お知らせ 利用規程 科研費による研究の帰属

Powered by NII kakenhi