Spelling suggestions: "subject:"padrão dde segurança"" "subject:"padrão dee segurança""
1 |
UM FRAMEWORK BASEADO EM PADRÕES DE SEGURANÇA PARA TRANSFORMAÇÕES DE MODELOS / A FRAMEWORK BASED ON SECURITY PATTERNS FOR TRANSFORMATIONS OF MODELSPrass, Fábio Sarturi 18 April 2012 (has links)
The increased automation in the process of systems development is becoming more popular in the current context because of the increased complexity. With this increasingly arise tools based on the idea of automatic code generation from models. As result of this complexity, information systems may have errors and vulnerabilities. So, there is a need for increasing the level of abstraction and automation in the software development processes, thereby allowing greater security in the application. These needs are answered by using the approaches of Model-Driven Engineering that allows the modeling and the application of transformations onto models aiming at obtaining software in an automatized way. This study proposes a framework based on security patterns oriented to model is proposed in this paper. This provides guidelines for implementing the model application abd the correct validation of using patterns. The security is implicitly included into the system through a transformation between models, which automatically encodes the security pattern, ensuring that the generated code is not susceptible to errors or changes in code. These transformations are defined through XML syntax and a set of rule implemented in Java and ATL language. They can be further executed in a unidirectional way, through the transformation application implemented to support the use of the proposed approach. It is also presented an example of model transformation for the Java platform. / O aumento da automatização nos processos de desenvolvimento de sistemas vem ganhando espaço no contexto atual devido ao aumento da complexidade. Com isto, cada vez mais surgem ferramentas baseadas na ideia de geração automática de código a partir de modelos. Por causa desta complexidade, os sistemas de informação estão sujeitos a erros e vulnerabilidades. Com isso, surgem as necessidades do aumento da automatização e do nível de abstração no desenvolvimento de software, permitindo assim maior segurança na aplicação. Essas necessidades são respondidas pela utilização da abordagem da Engenharia Dirigida por Modelos que permite a modelagem e aplicação de transformações sobre os modelos, visando à obtenção do software de forma automatizada. Este trabalho propõe um framework baseado em padrões de segurança orientado a modelo, fornecendo diretrizes para implementação do modelo e a validação correta do uso dos padrões. A segurança é inserida implicitamente no sistema por meio de transformação entre modelos e codificação automática, garantindo que a segurança não será violada em nenhum nível e não será suscetível a erros ou alterações do código. Estas transformações são definidas através de uma sintaxe XMI e um conjunto de regras implementadas em linguagem Java e ATL, e podem ser posteriormente executadas de maneira unidirecional, através da aplicação de transformações implementada para apoiar o uso da abordagem proposta. É apresentado também, um exemplo de transformação de modelos para a plataforma Java.
|
Page generated in 0.0613 seconds