UMLsec

UMLsec

UMLsec은 UML 사양에 보안 관련 정보를 통합하기 위한 통합 모델링 언어의 확장입니다.이 정보는 모델 기반 보안 엔지니어링에 사용할 수 있습니다.대부분의 보안 정보는 고정관념을 사용하여 추가되며 보안 정보 흐름, 기밀성 및 접근 제어많은 보안 속성을 포함합니다.공격자 모델을 사용하면 이러한 속성을 모델 수준에서 확인할 수 있습니다.

발전

2002년[1] 위르옌스 등에 의해 처음 제안되었고 이후 같은 [2]저자에 의해 수정 및 확장되었다.

프로필 정의

UMLsec은 UML의 [3]경량 확장으로 정의됩니다.

프로파일은 특성(태그 정의)과 구속조건을 가진 일련의 프로토타입을 통해 정의됩니다.UMLsec은 아래에 나열된 21가지 고정관념을 정의합니다.

고정관념 베이스 클래스 태그 묘사
공정한 거래 서브시스템 시작, 중지, 상대 의사소통에 대한 공정 교환 원칙을 시행하다즉, 협력 당사자의 부정행위를 방지해야 합니다.
입증 가능한 서브시스템 액션, 증명서, 상대 거부하지 않기 위한 활동의 증거를 제공한다.
rbac 서브시스템 보호됨, 역할, 오른쪽 베이스 액세스컨트롤을 적용합니다.
인터넷
링크 인터넷 접속디폴트 공격자에 의한 메시지 삭제, 추가 및 콘텐츠 노출의 영향을 받기 쉬운 것으로 간주됩니다.
암호화되어 있다 링크 암호화된 연결을 모델링합니다.디폴트 공격자에 의해 메시지가 삭제될 가능성이 있는 것으로 간주됩니다.
링크, 노드 LAN 접속 또는 LAN 네트워크(노드).디폴트 외부 공격자의 영향을 받지 않는 것으로 간주됩니다.
전선을 치다 링크 와이어 접속디폴트 외부 공격자의 영향을 받지 않는 것으로 간주됩니다.
스마트 카드
POS 장치
발행자 노드
노드 다양한 보호 메커니즘을 가진 노드.이러한 노드가 어느 정도까지 조작될 수 있는지는, 적대적인 정의에 의해서 결정됩니다.디폴트 외부 공격자의 영향을 받지 않는 것으로 간주됩니다.
비밀.
완전성
높은
의존 높은 민감도뿐만 아니라 비밀과 무결성의 가정을 나타내는 의존성.
중대. 물건
서브시스템
기밀성,
무결성,
진정성,
높고 신선하다
시스템 또는 오브젝트에 critical이라고 라벨을 붙입니다.태그는 시스템/개체가 어떤 점에서 중요한지를 정의하기 위해 사용됩니다.
시큐어 링크 서브시스템 적수 정의된 적대 모델 하에서 안전한 통신 링크를 적용합니다.
의존 관계를 확보하다 서브시스템 안전한 의존관계가 충족되고 있는지 확인합니다.
데이터 보안 서브시스템 적대자
무결성,
진위
정의된 적대 모델에 따라 기본적인 보안 요건을 적용합니다.
다운플로우 없음
업플로우 없음
서브시스템 안전한 정보 흐름을 확보합니다.
경비가 삼엄한 접근 서브시스템 경비가 있는 물체는 경비가 있어야만 접근할 수 있다.
경계의 물건 경비원 가드 태그에 의해 지정된 오브젝트를 통해서만 접근할 수 있는 보호대상 오브젝트를 지정합니다.

대항 모델

보안을 확보하기 위해 어떤 유형의 공격자를 상정하는지 지정해야 합니다.UMLsec에서는 공격자 모델이 가하는 위협을 통해 정의됩니다.다음 표에 기본 상대를 정의합니다.물론 다른 적들도 정의될 수 있다.

고정관념 위협default()
인터넷 {삭제, 읽기, 삽입}
암호화되어 있다 {delete}
전선을 치다
스마트 카드
POS 장치
발행자 노드

레퍼런스

  1. ^ Jürjens, J. UMLsec: 안전한 시스템 개발을 위한 UML 확장.UML 2002 : Unified Modeling Language (2002년), 1 ~9 。
  2. ^ 위르옌스, J. 시큐어 시스템 개발(UML 포함), 1 。Springer, 2005.
  3. ^ OMG. Unified Modeling Language Superstructure 버전 2.2.The Object Management Group, 2009년2월http://www.omg.org/spec/UML/2.2/Superstructure