@techreport{oai:ipsj.ixsq.nii.ac.jp:00141272, author = {谷津, 弘一 and 松並, 勝 and 澤田, 壽實 and 平川, 剛 and 野田, 厚志 and 小幡, 直也 and 安藤, 崇央 and 久住, 憲嗣 and 孔, 維強 and 福田, 晃 and Hirokazu, Yatsu and Masaru, Matsunami and Toshimi, Sawada and Go, Hirakawa and Atsushi, Noda and Naoya, Obata and Takahiro, Ando and Kenji, Hisazumi and Weiqiang, Kong and Akira, Fukuda}, issue = {45}, month = {Mar}, note = {現在のシステム開発で実施されるセキュリティ分析においては,実装工程では,ソースコードの静的解析や,バイナリコード上での動的な脆弱性判断等,ツールによる分析支援が可能であるが,それ以前の工程では体系立てられた分析方法はなく,分析を支援するツールも見られない.本稿では,システムの実装工程以前に作成される仕様や設計モデル上で実施可能な,トレーサビリティに基づくセキュリティ分析方法を提案する., Usually, security analysis is mainly done at the implementation phase of system development. In this paper, we propose an universal approach of security analysis at the design phase based on traceability established among security threats, measures for threats and SysML diagrams.}, title = {トレーサビリティに基づく仕様・設計におけるセキュリティ分析支援}, year = {2015} }