• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊

J4 ›› 2011, Vol. 33 ›› Issue (2): 23-26.doi: 10.3969/j.issn.1007130X.2011.

• 论文 • 上一篇    下一篇

基于本体的渗透测试用例复用模型

楼芳,李亮,贺志强   

  1. (中国工程物理研究院计算机应用研究所信息安全技术中心,四川 绵阳  621900)
  • 收稿日期:2010-04-12 修回日期:2010-07-13 出版日期:2011-02-25 发布日期:2011-02-25
  • 通讯作者: 楼芳 E-mail:Louf108@sohu.com
  • 作者简介:楼芳(1982),女,浙江东阳人,硕士生,工程师,研究方向为网络与信息安全。李亮(1980),男,湖南株洲人,硕士生,工程师,研究方向为网络与信息安全。贺志强(1983),男,四川安县人,硕士生,工程师,研究方向为网络与信息安全。
  • 基金资助:

    中国工程物理研究院科学技术发展基金(2007A12001)

An Ontology Based Testing Case Reuse Model for Penetration Testing

LOU Fang,LI Liang,HE Zhiqiang   

  1. (Information Security Technology Center,Computer Application Institute,
    Chinese Academy of Engineering Physics,Mianyang 621900,China)
  • Received:2010-04-12 Revised:2010-07-13 Online:2011-02-25 Published:2011-02-25

摘要:

为了提高渗透测试团队的工作效率和能力,本文以构件渗透测试知识的本体为基础,建立了渗透测试用例复用模型,在知识的形式化描述、组织和查询方面给出了解决方法,形成了一套切实可行的渗透测试用例复用的解决方案,方便测试团队与测试项目之间共享渗透测试知识。

关键词: 渗透测试, 测试用例, 本体, 知识管理

Abstract:

To improve the capability and efficiency of penetration testing teams, a test case reuse model for penetration testing is built, which is based on the ontology for penetration test knowledge. Meanwhile, this paper gives the methods to describe, organize and query the knowledge in a formal way. It gives the solution for knowledge management in the penetration testing field, which can be used to improve the knowledge sharing in testing teams and different projects.

Key words: penetration testing;test case;ontology;knowledge management