دانلود رایگان مقاله انگلیسی + خرید ترجمه فارسی | |
عنوان فارسی مقاله: |
اثربخشی و تجزیه و تحلیل عملکرد مهندسی الزامات امنیتی مدل – محور برای انتخاب الزامات امنیتی: یک راه حلی سیستماتیک برای توسعه سیستم های نرم افزاری ایمن |
عنوان انگلیسی مقاله: |
Effectiveness and performance analysis of model-oriented security requirements engineering to elicit security requirements: a systematic solution for developing secure software systems |
|
مشخصات مقاله انگلیسی | |
فرمت مقاله انگلیسی | pdf و ورد تایپ شده با قابلیت ویرایش |
سال انتشار مقاله | 2015 |
تعداد صفحات مقاله انگلیسی | 16 صفحه با فرمت pdf |
نوع مقاله | ISI |
نوع ارائه مقاله | ژورنال |
رشته های مرتبط با این مقاله | مهندسی کامپیوتر |
گرایش های مرتبط با این مقاله | امنیت اطلاعات و مهندسی نرم افزار |
چاپ شده در مجله (ژورنال) | مجله بین المللی امنیت اطلاعات – International Journal of Information Security |
کلمات کلیدی | داراییها، الزامات امنیتی، مهندسی الزامات امنیتی، سیستمهای نرمافزاری، تهدیدها، آسیبپذیریها |
کلمات کلیدی انگلیسی | Assets – Security requirements – Security requirements engineering – Software systems – Threats – Vulnerabilities |
ارائه شده از دانشگاه | گروه علوم کامپیوتر و مهندسی، دانشکده مهندسی Pondicherry، هند |
نمایه (index) | Scopus – Master journals – JCR |
نویسندگان | P. Salini، S. Kanmani |
شناسه شاپا یا ISSN | ISSN 1615-5262 |
شناسه دیجیتال – doi | https://doi.org/10.1007/s10207-015-0305-x |
ایمپکت فاکتور(IF) مجله | 1.973 در سال 2018 |
شاخص H_index مجله | 35 در سال 2019 |
شاخص SJR مجله | 0.325 در سال 2018 |
شاخص Q یا Quartile (چارک) | Q3 در سال 2018 |
بیس | نیست ☓ |
مدل مفهومی | ندارد ☓ |
پرسشنامه | ندارد ☓ |
متغیر | ندارد ☓ |
رفرنس | دارای رفرنس در داخل متن و انتهای مقاله ✓ |
کد محصول | 10371 |
لینک مقاله در سایت مرجع | لینک این مقاله در سایت Springer |
نشریه اسپرینگر |
مشخصات و وضعیت ترجمه فارسی این مقاله | |
فرمت ترجمه مقاله | pdf و ورد تایپ شده با قابلیت ویرایش |
وضعیت ترجمه | انجام شده و آماده دانلود |
کیفیت ترجمه | طلایی⭐️ |
تعداد صفحات ترجمه تایپ شده با فرمت ورد با قابلیت ویرایش | 36 صفحه (1 صفحه رفرنس انگلیسی) با فونت 14 B Nazanin |
ترجمه عناوین تصاویر و جداول | ترجمه شده است ✓ |
ترجمه متون داخل تصاویر | ترجمه شده است ✓ |
ترجمه متون داخل جداول | ترجمه شده است ✓ |
درج تصاویر در فایل ترجمه | درج شده است ✓ |
درج جداول در فایل ترجمه | درج شده است ✓ |
درج فرمولها و محاسبات در فایل ترجمه | به صورت عکس درج شده است ✓ |
منابع داخل متن | به صورت عدد درج شده است ✓ |
منابع انتهای متن | به صورت انگلیسی درج شده است ✓ |
فهرست مطالب |
چکیده |
بخشی از ترجمه |
چکیده سیستمهای نرمافزاری در هر حوزهای از جامعه بشری بیش از پیش مهم میشوند. این سیستمها نه تنها توسط دولتها و شرکتها بلکه همچنین توسط افراد و در طول شبکههایی از سازمانها نیز مورد استفاده قرار میگیرند. استفاده گسترده از سیستمهای نرمافزاری منجر به نیاز به شامل کردن مقادیر زیادی از اطلاعات و فرایندهای مهم شده است که قطعا لازم است ایمن باقی بمانند. در نتیجه، لازم است اطمینان حاصل شود که سیستمها با ملاحظه الزامات امنیتی در مراحل اولیه چرخه عمر توسعه نرمافزاری، ایمن هستند. در این مقاله، الزامات امنیتی را به عنوان الزامات کارکردی در نظر میگیریم و چارچوب مهندسی الزامات امنیتی مدل-محور را به عنوان راهحلی سیستماتیک برای استخراج الزامات امنیتی برای سیستمهای نرمافزاری حاکمیتی الکترونیک اعمال میکنیم. در نتیجه، سطح بالایی از امنیت را میتوان به وسیله پوشش بیشتر داراییها و تهدیدها و شناسایی اثرات بیشتر آسیبپذیریها در مراحل اولیه مهندسی الزامات حاصل کرد. این امر به نوبه خود به استخراج الزامات امنیتی کارامد به عنوان اقدامات متقابل با الزامات کسب و کار کمک خواهد کرد.
5- نتیجهگیری ارزیابی MOSRE در کاربرد وب، توسط گروهی از شرکت کنندگان به منظور استخراج و تعیین الزامات امنیتی انجام شد. SRS جمعآوری شده از شرکت کنندگان، برای فهرستهای داراییها، تهدیدها و آسیبپذیریها مورد بررسی قرار گرفته و با SRS روشهای موجود SRE مقایسه شد. در بررسی SRS MOSRE، کشف شد که اثربخشی و عملکرد در مقایسه با روشهای موجود بهتر هستند. همچنین از ارزیابی استنباط شد که MOSRE برای مهندسان الزامات به منظور استخراج الزامات امنیتی که سطح مطلوب محافظت در سیستم نرم افزاری را تضمین میکنند ساده و قابل فهم است. |
بخشی از مقاله انگلیسی |
Abstract Software systems are becoming more and more critical in every domain of human society. These systems are used not only by corporates and governments, but also by individuals and across networks of organizations. The wide use of software systems has resulted in the need to contain a large amount of critical information and processes, which certainly need to remain secure. As a consequence, it is important to ensure that the systems are secure by considering security requirements at the early phases of software development life cycle. In this paper, we propose to consider security requirements as functional requirements and apply model-oriented security requirements engineering framework as a systematic solution to elicit security requirements for e-governance software systems. As the result, high level of security can be achieved by more coverage of assets and threats, and identifying more traces of vulnerabilities in the early stages of requirements engineering. This in turn will help to elicit effective security requirements as countermeasures with business requirements.
5- Conclusion The evaluation of MOSRE on web application was carried out by a group of participants to elicit and specify security requirements. The SRS gathered from the participants were examined for the lists of assets, threats, and vulnerabilities and compared with the SRS of existing SRE methods. On investigating the SRS of MOSRE, it is found that the effectiveness and performance are comparatively better than the existing methods. It is also inferred from the evaluation that MOSRE is simple and understandable for the requirements engineers to elicit security requirements, which guarantee the desired level of protection to the software systems. |
تصویری از مقاله ترجمه و تایپ شده در نرم افزار ورد |
دانلود رایگان مقاله انگلیسی + خرید ترجمه فارسی | |
عنوان فارسی مقاله: |
اثربخشی و تجزیه و تحلیل عملکرد مهندسی الزامات امنیتی مدل – محور برای انتخاب الزامات امنیتی: یک راه حلی سیستماتیک برای توسعه سیستم های نرم افزاری ایمن |
عنوان انگلیسی مقاله: |
Effectiveness and performance analysis of model-oriented security requirements engineering to elicit security requirements: a systematic solution for developing secure software systems |
|