Saugių sistemų projektavimas. SecureUML ir UMLsec metodikų galimybių tyrimas
Saugumo aspektas informacinių sistemų kūrime vaidina vis svarbesnį vaidmenį, į jį tenka atsižvelgti viso sistemos kūrimo proceso metu. Įrodyta, kad saugumo funkcijų ir principų įgyvendinimo kaštai didėja vis vėlesnėse kūrimo stadijose, todėl saugumo aspektas turi būti analizuojamas kuo ankstesnėse stadijose. Šio darbo tikslas yra saugių sistemų projektavimas. Analitinėje-metodinėje dalyje nagrinėjama aktuali teorinė medžiaga, apžvelgiamas saugumo aspektas informacinių sistemų kūrimo procese, supažindinama su projektavimo metodikomis, didesnį dėmesį skiriant UML kalbai. Trumpai supažindinama su šio darbo objektu - UMLsec ir SecureUML metodikomis, jos palyginimos tarpusavyje. Tiriamojoje dalyje aprašoma pasirinkta dalykinė sritis (bankas) ir keletas joje vykstančių procesų. Šiuos procesus sumodeliavus UMLsec ir SecureUML plėtiniais, aprašomi šių metodikų trūkumai. Darbas baigiamas pasiūlymų pateikimu, kaip tie trūkumai galėtų būti panaikinti. Darbo prieduose pateikiami trys darbo tema publikuoti straipsniai.
Security becomes more and more important aspect in information system development. It is widely accepted to consider security aspect from early stages of system development. It is proved that implementation of security principles costs more in later stages of system lifecycle, so it is advisable to pay extra attention to security in one of the earliest stages - design. The analytical part of this work describes security problems, principles and requirements, and takes a closer look to design methodologies, namely UML, and its extensions, UMLsec and SecureUML. The comparison of these methodologies is given. The chosen subject - bank and its information system - is described and several of its processes are modeled with UMLsec and SecureUML. Furthermore, disadvantages of methodologies are extracted and solutions for refinement are offered. This work ends with appendices where three published articles on thesis theme are given.