中国科学院大学学报 ›› 2007, Vol. 24 ›› Issue (3): 300-306.DOI: 10.7523/j.issn.2095-6134.2007.3.005
黄 亮 冯登国 张 敏
中国科学院软件研究所信息安全实验室,北京 100080;
中国科学院研究生院,北京 100039
HUANG Liang, FENG Deng-Guo, ZHANG Min
The State Key Laboratory of Information Security, Institute of Software, Chinese Academy of Science, Beijing 100080;
The Graduate School of the Chinese Academy of Science, Beijing 100039
摘要: 在基于安全评估标准的安全数据库管理系统(Security Database Management System, SDBMS)的安全功能测评中,存在的困难问题之一就是缺乏合适的测试用例.而目前基于安全产品形式化规约的测试用例自动生成方法并不能完全适用于这种需要.因为包括SDBMS在内的大多数信息安全产品的系统规约并不能真实的反映现实系统的行为,系统中的操作除了要完成其预定的功能外,同时还必须满足安全产品安全策略的约束.本文采用了基于安全产品安全策略模型的测试用例自动生成方法,设计并实现了一个测试用例自动化生成工具——CaseBuilder.该工具可针对SDBMS快速生成能够满足产品安全策略测试要求的测试用例集.
中图分类号: