jueves, 30 de abril de 2009
Security Models & System Design Models
La propuesta es cerrar la brecha entre estos dos modelos, utilizando LEL+Escenarios+CRC sobre patrones de seguridad. Las preguntas que debemos responder, es cómo se expresan habitualmente los Security Models..? Qué diferencia hay con los System Design Models..? Para pensar en la validez y fortaleza de una propuesta como la mia..!!
lunes, 20 de abril de 2009
LEL + Escenarios
Otra ventaja de modelar un patrón de seguridad con LEL y escenarios, es disponer de una expresión del patrón de seguridad con una gramática y una sintáxis que me permite sumarlo al modelo contextual del sistema de una forma simple, expresada en lenguaje natural.
Usar lenguaje natural
El valor de utilizar un mismo lenguaje, el leguaje natural, para modelar la seguridad y para modelar el diseño del sistema, nos permite unir ambos modelos de una forma directa. Lo cual es una ventaja frente a otras propuestas como la de SecureUML. Por otro lado, al modelar patrones de seguridad mediante escenarios, que al ser embebidos en el modelo de diseño del sistema se transforman en subescenarios, es también una ventaja surgida del uso del lenguaje natural...!!
sábado, 18 de abril de 2009
Nuevo lenguaje para modelar requerimientos
Utilizar el lenguaje natural para definir un lenguaje específico del dominio de la seguridad que me permita modelar requerimientos, me aproximará a un método para el diseño de software seguro, al menos me dejará en las puertas de la etapa de diseño, con un conjunto de clases candidatas y escenarios/subescenarios que modelen los requerimientos de un problema, incluidos los servicios de seguridad, que obviamente deben estar expresados en términos de patrones de diseño.
viernes, 17 de abril de 2009
3ras Jornadas Ing.en Computación
Miércoles 15 de Abril, presenté por primera vez las ideas sobre mi Tesis. Fue en estas Jornadas, en la Facultad de C.E.F. y N. de la UNC. La verdad, me ayudaron a ver con mayor claridad el trabajo que queda por delante. Es fundamental trabajar pensando en Model Driven Security y Patrones de Seguridad como los hilos conductores..!! Iré comentando las reflexiones y notas sobre mi trabajo..!!
Suscribirse a:
Comentarios (Atom)