在学术界和行业中,正在深入探索自我主权身份(SSI)的最佳实践。从最佳实践获得的可重复使用的解决方案被推广为系统分析和设计参考的建筑模式,从而显着提高了生产力并提高了未来实施的可靠性。对于对安全敏感的项目,建筑师根据正式的分析和实验结果仔细考虑安全问题和解决方案,做出建筑决策。在本文中,我们提出了一个模型驱动的安全分析框架,用于分析SSI系统的体系结构模式,相对于我们对现实世界安全问题的调查建立的威胁模型。我们的框架机械化一种建模语言,以使时间逻辑中的安全属性形式化模式和威胁,并自动通过模型检查生成程序以验证。此外,我们提出了由独立的集成开发环境验证的典型脆弱模式,它集成了常用的模式和攻击者模型以实用我们的框架。
主要关键词