JP2009151532A - System and method for educating secure coding convention - Google Patents
System and method for educating secure coding convention Download PDFInfo
- Publication number
- JP2009151532A JP2009151532A JP2007328666A JP2007328666A JP2009151532A JP 2009151532 A JP2009151532 A JP 2009151532A JP 2007328666 A JP2007328666 A JP 2007328666A JP 2007328666 A JP2007328666 A JP 2007328666A JP 2009151532 A JP2009151532 A JP 2009151532A
- Authority
- JP
- Japan
- Prior art keywords
- developer
- educational content
- information
- database
- coding
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims description 13
- 238000011161 development Methods 0.000 claims abstract description 59
- 238000010276 construction Methods 0.000 claims description 15
- 238000000605 extraction Methods 0.000 claims description 6
- 230000005540 biological transmission Effects 0.000 claims description 5
- 238000012790 confirmation Methods 0.000 claims description 5
- 238000004891 communication Methods 0.000 description 54
- 238000010586 diagram Methods 0.000 description 20
- 238000012545 processing Methods 0.000 description 18
- 238000012544 monitoring process Methods 0.000 description 9
- 238000012360 testing method Methods 0.000 description 5
- 230000000694 effects Effects 0.000 description 3
- 238000012508 change request Methods 0.000 description 2
- 238000012937 correction Methods 0.000 description 2
- 230000007547 defect Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 239000000463 material Substances 0.000 description 1
Images
Landscapes
- Electrically Operated Instructional Devices (AREA)
- Stored Programmes (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
本発明は、ソフトウェア開発に携わる開発者に実施する教育に対して、セキュリティを考慮したコーディング規約に関する教育を開発者に徹底させる方法とコーディング規約やオープンソースから開発者に教育するためのコンテンツを自動的に生成する方法に関するものである。 The present invention provides a method for thoroughly educating developers on coding standards in consideration of security, and content for educating developers from coding standards and open source. It is related to the method of generating automatically.
ソフトウェア開発は年々規模が拡大する傾向にあり、ソフトウェア開発に携わる開発者の数が増加している一方で、セキュリティや品質の向上、開発期間の短縮が求められている。
セキュリティや品質の高いソフトウェアを開発するためには、開発者に対して十分な教育を実施する必要がある。セキュリティ教育を行なう従来技術としては、例えば特許文献1のように、セキュリティ教育支援コンピュータが監視対象となる装置を監視し、予め定められた操作を検知するとインターネット接続とメール送信を遮断し、教育を要求するシステムがある。
Software development tends to expand year by year, and while the number of developers involved in software development is increasing, there is a need for improved security and quality, and shorter development time.
In order to develop security and high-quality software, it is necessary to provide sufficient education to developers. As a conventional technology for performing security education, for example, as in Patent Document 1, a security education support computer monitors a device to be monitored, and when a predetermined operation is detected, the Internet connection and mail transmission are interrupted, and education is performed. There is a system to request.
また、開発者に対して実施するコーディング規約の教育には、コーディング規約内容を教育する教科書の役割を成す教科書用コンテンツと、教育の効果をテストするためのテスト用コンテンツが必要である(以下、教科書用コンテンツとテスト用コンテンツを合わせて教育用コンテンツと呼ぶ)。ただし、教育用コンテンツを手動で生成するには、コンテンツ生成のための知識と多大な時間が必要となる。ここで、コンテンツを自動生成する従来技術としては、例えば特許文献2のように、コンテンツ素材情報とルールとレイアウト情報を利用してコンテンツを自動生成するシステムがある。
しかしながら、特許文献1の発明では、セキュリティ教育システムの内容を充分に理解し、実践できているかどうかを評価することができず、教育が不十分であるセキュリティ教育システム利用者である開発者が開発に関わることで、開発作業の効率や開発されたソフトウェアのセキュリティや品質が低下してしまう。
また、特許文献2の発明では、教科書用コンテンツは生成することができるが、テスト用コンテンツは自動的に作成することができない。そのため、特許文献1と同様に、教育が不十分であるセキュリティ教育システム利用者である開発者が開発に関わることで、開発作業の効率や開発されたソフトウェアのセキュリティや品質が低下してしまう。
本発明は、上記のような課題を解決するためになされたものであり、開発者に教育を徹底させることにより、高品質な開発物を効率的に製作することができるセキュアコーディング規約教育システムを提供することを目的とする。
However, in the invention of Patent Document 1, a developer who is a security education system user who cannot fully evaluate the contents of the security education system and cannot evaluate whether or not it can be practiced has been developed. As a result, the efficiency of development work and the security and quality of the developed software are reduced.
In the invention of Patent Document 2, textbook content can be generated, but test content cannot be automatically created. For this reason, as in Patent Document 1, a developer who is a user of a security education system with insufficient education is involved in the development, so that the efficiency of development work and the security and quality of the developed software are reduced.
The present invention has been made to solve the above-described problems, and provides a secure coding convention education system capable of efficiently producing a high-quality development product by thoroughly educating a developer. The purpose is to provide.
この発明に係るセキュアコーディング規約教育システムは、コーディング規約教育のための教育用コンテンツの要求を送信し、又この教育用コンテンツ要求に対応した要求教育用コンテンツを実行する開発者端末と、
開発者情報と開発者を管理するための開発者管理ポリシとを格納する開発者情報データベースと、
前記教育用コンテンツを格納し、前記開発者端末により前記教育用コンテンツ要求が送信されると、前記開発者情報データベースに格納された前記開発者情報と前記開発者管理ポリシと自らが格納した前記教育用コンテンツとを基に前記教育用コンテンツ要求に対応した要求教育用コンテンツを取得し前記開発者端末に送信する教育用コンテンツデータベースと、を備えたものである。
A secure coding convention education system according to the present invention includes a developer terminal that transmits a request for educational content for coding convention education and executes the requested educational content corresponding to the educational content request,
A developer information database for storing developer information and a developer management policy for managing developers;
When the educational content is stored and the educational content request is transmitted by the developer terminal, the developer information stored in the developer information database, the developer management policy, and the education stored by the developer terminal are stored. An educational content database that obtains the requested educational content corresponding to the educational content request based on the educational content and transmits it to the developer terminal.
この発明は、開発者情報と開発者を管理するための開発者管理ポリシとに基づいて選択された教育用コンテンツに従って、開発者にシステム利用のための教育を受けさせることにより、教育の理解の低い、つまり開発レベルの低い開発者に教育を徹底させることができるので、高品質な開発物を効率的に製作することができる。 The present invention provides an understanding of education by allowing developers to receive education for system use according to educational content selected based on developer information and developer management policies for managing developers. Since it is possible to thoroughly educate low-level developers, that is, low-level developers, high-quality development products can be produced efficiently.
実施の形態1.
図1は、実施の形態1のセキュアコーディング規約教育システム1000の構成図である。
セキュアコーディング規約教育システム1000は、管理者端末100、開発者端末200、開発者情報データベース300、教育用コンテンツデータベース400を備える。
さらに、管理者端末100上では、管理者用エージェント110が稼動しており、開発者端末200上では、開発者用エージェント210と開発用ツール220が稼動する。
開発者情報データベース300上では、開発者に関する情報である開発者情報310と開発者を管理するための情報である開発者管理ポリシ320とが格納されており、管理者が設定した開発者管理ポリシに基づいて開発者を管理する。
Embodiment 1 FIG.
FIG. 1 is a configuration diagram of a secure coding protocol education system 1000 according to the first embodiment.
The secure coding convention education system 1000 includes an
Further, an
On the
開発者情報310は、開発者の名前やID、所属といった開発者を識別するための情報を表す基本情報311と、開発者が本システムを利用して教育用コンテンツを利用した進捗や成績を表す教育情報312と、開発者が本システムの監視する開発用ツール220を利用して行った作業の進捗やコーディング規約違反箇所、コーディング規約違反回数を表す作業情報313と、開発者の教育情報312と作業情報313と、後述する管理者が設定した開発レベル判定基準321から判定した開発者の開発レベル314と、開発者の開発用ツールで作業する権限の有無を表す作業権限315と、からなる。
The
開発者管理ポリシ320は、管理者が教育情報312や作業情報313から、開発者の開発能力を任意のレベルに分けるための基準を表す開発レベル判定基準321と、開発レベル314によって、開発者が作業権限を得るために達成すべき条件を表す開発レベル別達成条件322と、開発者の教育情報312と作業情報313から、開発者が実施すべき教育用コンテンツ410を選択する基準を表す教育用コンテンツ選択基準323と、からなる。
教育用コンテンツデータベース400上では、開発者にコーディング規約を教育するための教育用コンテンツ410が格納されており、管理者が設定した教育用コンテンツ選択基準323を利用して、開発者に必要な教育用コンテンツ410を提供する。
The
The
図2は、管理者端末100の構成図である。
管理者端末100上で稼動する管理者用エージェント110は、開発者情報データベース300、教育用コンテンツデータベース400と通信する通信手段としての通信部111と、開発者情報データベース300、教育用コンテンツデータベース400から得た情報を表示、編集するデータ表示編集手段としてのデータ表示編集部112と、からなる。
FIG. 2 is a configuration diagram of the
The
図3は、開発者端末200の構成図である。
開発者端末200上で稼動する開発者用エージェント210は、開発者情報データベース300と教育用コンテンツ400との通信を行なう通信手段としての通信部211と、教育用コンテンツデータベース400から取得した教育用コンテンツ410を実行する教育用コンテンツ実行手段としての教育用コンテンツ実行部212と、開発用ツール220上の作業の進捗やコーディング規約違反を監視する作業監視手段としての作業監視部213と、開発者情報データベース300からの指示により、開発用ツール220の利用を制限する作業権限操作としての作業権限操作部214と、からなる。
開発用ツール220は、開発者が開発するために利用し、開発者用エージェント210が許可する場合のみ利用できる。また、開発用ツール220上では、コーディング規約違反を監視するコーディング規約チェック手段としてのコーディング規約チェック部221が稼動する。
FIG. 3 is a configuration diagram of the
The developer agent 210 operating on the
The
図4は、開発者情報データベース300の構成図である。
開発者情報データベース300は、管理者端末100や開発者端末200や教育用コンテンツデータベース400と通信する通信手段としての通信部360と、開発者情報310と開発者管理ポリシ320から、開発者の開発レベルを判定する開発レベル判定手段としての開発レベル判定部330と、開発者情報310を格納する開発者情報格納手段としての開発者情報格納部340と、開発者管理ポリシ320を格納する開発者管理ポリシ格納手段としての開発者管理ポリシ格納部350と、からなる。
図1で説明したとおり、開発者情報310は、基本情報311と、教育情報312と、作業情報313と、開発レベル314と、作業権限315と、からなる。開発者管理ポリシ320は、開発レベル判定基準321と、開発レベル別達成条件322と、教育用コンテンツ選択基準323と、からなる。
FIG. 4 is a configuration diagram of the
The
As described with reference to FIG. 1, the
図5は、教育用コンテンツデータベース400の構成図である。
教育用コンテンツデータベース400は、管理者端末100や開発者端末200や開発者情報データベース300と通信する通信手段としての通信部440と、教育用コンテンツ410を格納する教育用コンテンツ格納手段としての教育用コンテンツ格納部420と、開発者情報310と開発者管理ポリシ320を利用して開発者に必要な教育用コンテンツを選択する提供コンテンツ選択手段としての提供コンテンツ選択部430と、からなる。
FIG. 5 is a configuration diagram of the
The
次に、セキュアコーディング規約教育システム1000の処理動作について説明する。
図6は、管理者がセキュアコーディング規約教育システム1000を利用する際のセキュアコーディング規約教育システム1000の処理動作を示すフローチャートである。
まず、管理者は、管理者端末100上で管理者用エージェント110を起動する(ステップS1)。続いて、管理者は、教育用コンテンツ410の更新、開発者情報310の更新、開発者管理ポリシ320の更新の内、実行する処理を選択する(ステップS2)。
Next, the processing operation of the secure coding convention education system 1000 will be described.
FIG. 6 is a flowchart showing the processing operation of the secure coding convention education system 1000 when the administrator uses the secure coding convention education system 1000.
First, the administrator activates the
管理者により教育用コンテンツ410の更新の処理が選択された場合には、管理者用エージェント110は通信部111を利用して教育用コンテンツデータベース400にアクセスし、認証を実施する(ステップS3)。
認証が成功した場合、管理者用エージェント110は、通信部111を利用して教育用コンテンツデータベース400に教育用コンテンツ要求を送信する(ステップS4)。
教育用コンテンツデータベース400は、管理者により要求され、管理者用エージェント120から送信された教育用コンテンツ要求に対応した教育用コンテンツ410を教育用コンテンツ格納部420から取得し、通信部440を利用して管理者端末100に教育用コンテンツ応答を送信する。教育用コンテンツ応答には、管理者に要求された教育用コンテンツ410が含まれる(ステップS5)。
When the administrator selects to update the
If the authentication is successful, the
The
管理者は、データ表示編集部112を利用し、受信した教育用コンテンツ410を閲覧し、必要があれば更新する(ステップS6)。
内容を更新した場合、更新を反映させるために、管理者用エージェント110は、通信部111を利用して教育用コンテンツデータベース400に教育用コンテンツ更新要求を送信する(ステップS7)。教育用コンテンツ更新要求には、更新された教育用コンテンツ410が含まれる。
教育用コンテンツデータベース400は、受信した更新された教育用コンテンツ410を利用し、教育用コンテンツ格納部420を更新する(ステップS8)。なお、内容を更新しなかった場合はステップS2に戻る。
The administrator uses the data display editing unit 112 to browse the received
When the contents are updated, in order to reflect the update, the
The
また、管理者により開発者情報310の更新の処理が選択された場合には、管理者用エージェント110は、通信部111を利用して開発者情報データベース300にアクセスし、認証を実施する(ステップS9)。
認証が成功した場合、管理者用エージェント110は、通信部111を利用して開発者情報データベース300に開発者情報要求を送信する(ステップS10)。
開発者情報データベース300は、開発者情報格納部340から、管理者に要求された開発者情報310を取得し、通信部360を利用して管理者端末100に開発者情報応答を送信する(ステップS11)。開発者情報応答には、管理者に要求された開発者情報310が含まれる。
If the administrator selects update processing of the
When the authentication is successful, the
The
管理者は、データ表示編集部112を利用し、受信した開発者情報310を閲覧し、必要があれば更新する(ステップS12)。
内容を更新した場合、更新を反映させるために、管理者用エージェント110は、通信部111を利用して開発者情報データベース300に開発者情報更新要求を送信する(ステップS13)。開発者情報更新要求には、更新された開発者情報310が含まれる。
開発者情報データベース300は、受信した更新された開発者情報310を利用し、開発者情報格納部340を更新する(ステップS14)。なお、内容を更新しなかった場合はステップS2に戻る。
The administrator uses the data display editing unit 112 to browse the received
When the content is updated, the
The
また、管理者により開発者管理ポリシ320の更新の処理が選択された場合には、管理者用エージェント110は、通信部111を利用して開発者情報データベース300にアクセスし、認証を実施する(ステップS15)。
認証が成功した場合、管理者用エージェント110は、通信部111を利用して開発者情報データベース300に開発者管理ポリシ要求を送信する(ステップS16)。
開発者情報データベース300は、開発者管理ポリシ格納部350から、管理者に要求された開発者管理ポリシ320を取得し、通信部360を利用して管理者端末100に開発者管理ポリシ応答を送信する(ステップS17)。開発者管理ポリシ応答には、管理者に要求された開発者管理ポリシ320が含まれる。
When the administrator selects the update process of the
When the authentication is successful, the
The
管理者は、データ表示編集部112を利用し、受信した開発者管理ポリシ320を閲覧し、必要があれば更新する(ステップS18)。
内容を更新した場合、更新を反映させるために、管理者用エージェント110は、通信部111を利用して開発者情報データベース300に開発者管理ポリシ更新要求を送信する(ステップS19)。開発者管理ポリシ更新要求には、更新された開発者管理ポリシ320が含まれる。
開発者情報データベース300は、受信した更新された開発者管理ポリシ320を利用し、開発者管理ポリシ格納部350を更新する(ステップS20)。なお、内容を更新しなかった場合はステップS2に戻る。
The administrator uses the data display editing unit 112 to browse the received
When the contents are updated, in order to reflect the update, the
The
図7は、開発者がセキュアコーディング規約教育システム1000を利用する際のセキュアコーディング規約教育システム1000の処理動作を示すフローチャートである。
まず、開発者は、開発者端末200上で開発者用エージェント210を起動する(ステップS31)。
開発者用エージェント210は、通信部211を利用して開発者情報データベース300にアクセスし、認証を実施する(ステップS32)。
認証が成功した場合、開発者用エージェント210は、通信部211を利用して開発者情報データベース300に作業権限確認要求を送信する(ステップS33)。
FIG. 7 is a flowchart showing the processing operation of the secure coding convention education system 1000 when the developer uses the secure coding convention education system 1000.
First, the developer activates the developer agent 210 on the developer terminal 200 (step S31).
The developer agent 210 accesses the
When the authentication is successful, the developer agent 210 transmits a work authority confirmation request to the
開発者情報データベース300は、開発者情報格納部340から開発レベル314と作業権限315を、開発者管理ポリシ格納部350から開発レベル別達成条件322を取得し、通信部360を利用して開発者端末200に作業権限確認応答を送信する(ステップS34)。作業権限確認応答には、開発レベル314と作業権限315と開発レベル別達成条件322が含まれる。
The
ステップS35において、(分岐条件)作業権限315が「ある」場合はステップS36以降の処理、即ち開発作業を実施し、作業権限315が「ない」場合はステップS41以降の処理、即ち教育を実施する。
次に、作業権限315が「ある」場合と「ない」場合について説明する。
作業権限315がある場合、開発者用エージェント210は、作業権限操作部214を利用して開発用ツール220による開発作業を許可する(ステップS36)。また、作業監視部213を利用して、開発用ツール220のコーディング規約チェック部221に、コーディング規約のチェックを行うよう指示をする。
開発者は、開発用ツール220を利用し、開発作業を実施する。
開発作業中、コーディング規約チェック部221は、定期的、もしくはリアルタイムにコーディング規約チェックを実施し、作業監視部213に作業監視応答を送信する(ステップS37)。作業監視応答には、作業監視部213が取得した、開発者の作業進捗やコーディング規約違反箇所、コーディング規約違反回数といった作業情報313が含まれる。
In step S35, when the (branch condition)
Next, the case where the
If there is the
The developer uses the
During the development work, the coding rule check unit 221 performs the coding rule check periodically or in real time, and transmits a work monitoring response to the work monitoring unit 213 (step S37). The work monitoring response includes
開発者用エージェント210は、通信部211を利用して開発者情報データベース300に作業情報更新要求を送信する(ステップS38)。作業情報更新要求には、作業情報313が含まれる。
開発者情報データベース300は、受信した作業情報313を利用し、開発者情報格納部340を更新する(ステップS39)。
The developer agent 210 transmits a work information update request to the
The
開発レベル判定部330は、開発者情報格納部340から開発者情報310を、開発者管理ポリシ格納部350から開発者管理ポリシ320を取得し、教育情報312、作業情報313、開発レベル判定基準321を利用して、開発者の開発レベル314と作業権限315を決定し、開発者情報格納部340を更新する(ステップS40)。
作業権限315が更新された場合、通信部360を利用して開発者端末200に作業権限変更要求を送信する。作業権限変更要求には、開発レベル314、作業権限315、開発レベル別達成条件322が含まれる。
ステップS35で作業権限315がない場合、開発者用エージェント210は、開発用ツール220による開発作業を禁止する(ステップS41)。
The development level determination unit 330 acquires the
When the
If there is no
開発者用エージェント210は、通信部211を利用して教育用コンテンツデータベース400にアクセスし、認証を行なう(ステップS42)。
認証が成功した場合、開発者用エージェント210は、通信部211を利用して教育用コンテンツデータベース400に教育用コンテンツ利用要求を送信する(ステップS43)。
教育用コンテンツデータベース400は、通信部440を利用して開発用情報データベース300に開発者情報要求と開発者管理ポリシ要求を送信する(ステップS44)。
The developer agent 210 accesses the
When the authentication is successful, the developer agent 210 transmits an educational content use request to the
The
開発者情報データベース300は、開発者情報格納部340から開発者情報310を、開発者管理ポリシ格納部350から開発者管理ポリシ320を取得し、通信部360を利用して教育用コンテンツデータベース400に開発者情報応答と開発者管理ポリシ応答を送信する(ステップS45)。ここで、開発者情報応答には開発者情報310が、開発者管理ポリシ応答には開発者管理ポリシ320がそれぞれ含まれる。
The
提供用コンテンツ選択部430は、取得した開発者情報310と開発者管理ポリシ320から、開発者に提供する教育用コンテンツ410を選択し、通信部440を利用して開発者端末200に教育用コンテンツ利用応答を送信する(ステップS46)。教育用コンテンツ利用応答には、教育用コンテンツ410が含まれる。
開発者は、教育用コンテンツ実行部212を利用して、教育用コンテンツデータベース400から受信した教育用コンテンツ410を実行する(ステップS47)。
The providing
The developer uses the educational
開発者用エージェント210は、通信部211を利用して開発者情報データベース300に教育情報更新要求を送信する(ステップS48)。教育情報更新要求には、教育情報312が含まれる。
開発者情報データベース300は、受信した教育情報312を利用し、開発者情報格納部340を更新する(ステップS49)。
なお、本実施の形態では、管理者端末100、開発者情報データベース300、教育用コンテンツデータベース400をそれぞれ別々の装置の場合について説明したが、管理者端末100、開発者情報データベース300、教育用コンテンツデータベース400を同じ装置上に実装しても、同様の効果を得ることができる。
The developer agent 210 transmits an educational information update request to the
The
In the present embodiment, the
以上のように本実施の形態によれば、開発者情報310と開発者を管理するための開発者管理ポリシ320とに基づいて選択された教育用コンテンツに従って、開発者にシステム利用のための教育を受けさせることにより、教育の理解の低い、つまり開発レベルの低い開発者に教育を徹底させることができ、その結果、安全で高品質な開発物を製作することができる。
また、開発者が教育を十分に理解し、実践できているか、開発者の教育の進捗や成績、開発作業の進捗やコーディング規約違反の指摘箇所やコーディング規約違反回数などから、開発者の開発スキルを評価し、教育が必要であると判断した開発者に対して、教育を完了するまで開発作業権限を剥奪することで、教育を徹底させることができる。
As described above, according to the present embodiment, according to the educational content selected based on the
In addition, the developer's development skills based on whether the developer has fully understood and practiced the education, the progress and results of the developer's education, the progress of the development work, the location of coding code violations and the number of coding code violations, etc. It is possible to thoroughly educate the developer who evaluates the above and determines that the education is necessary by depriving the authority of the development work until the education is completed.
実施の形態2.
図8は、実施の形態2のセキュアコーディング規約教育システム1001の構成図である。
セキュアコーディング規約教育システム1001は、管理者端末101、開発者端末200、開発者情報データベース300、教育用コンテンツデータベース400、教育用コンテンツ生成装置500を備える。
ここで、開発者端末200、開発者情報データベース300、教育用コンテンツデータベース400は機能、構造、動作については、実施の形態1と同じものであるため説明を省略する。管理者端末101は、管理者端末101上で稼動する管理用エージェント120を備える。
Embodiment 2. FIG.
FIG. 8 is a configuration diagram of the secure coding convention education system 1001 according to the second embodiment.
The secure coding convention education system 1001 includes an
Here, the
教育用コンテンツ生成装置500は、教育用コンテンツ生成規則510を備える。教育用コンテンツ生成規則510は、コーディング規約構成情報取得規則511と教育用コンテンツ構築規則512からなる。
教育用コンテンツ生成装置500は、管理者端末101から与えられたコーディング規約及びオープンソースから、自動的に教育用コンテンツ410を生成する。即ち、管理者が管理者端末101に設定したコーディング規約及びオープンソースから教育用コンテンツ410を生成する。
The educational
The educational
図9は、管理者端末101の構成図である。
管理者用エージェント120は、実施の形態1の管理者端末100の通信部111に、教育用コンテンツ生成装置500と通信する機能を加えた通信手段としての通信部121と、実施の形態1の管理者端末100のデータ表示編集手段としてのデータ表示編集部112に、教育用コンテンツ生成装置500から得た情報を表示、編集できるデータ表示編集手段としてのデータ表示編集部122と、を備える。
ここで、管理者端末101は、実施の形態1の管理者端末の機能に加えて、教育用コンテンツ生成装置500にコーディング規約およびオープンソースを送信することで、教育用コンテンツ生成装置500に教育用コンテンツ410を自動生成させることができる機能を付加している。
FIG. 9 is a configuration diagram of the
The
Here, in addition to the function of the administrator terminal of the first embodiment, the
図10は、教育用コンテンツ生成装置500の構成図である。
教育用コンテンツ生成装置500は、教育用コンテンツ生成規則510を格納する教育用コンテンツ生成規則格納手段としての教育用コンテンツ生成規則格納部520と、教育用コンテンツを生成する教育用コンテンツ生成手段としての教育用コンテンツ生成部530と、管理者端末101と通信するための通信手段としての通信部540と、からなる。
教育用コンテンツ生成規則510は、コーディング規約からコーディング規約の構成情報を取得するための規則であるコーディング規約構成情報取得規則511と、コーディング規約の構成情報やオープンソースから教育用コンテンツ410を生成するための規則である教育用コンテンツ構築規則512と、からなる。
FIG. 10 is a configuration diagram of the educational
The educational
The educational
教育用コンテンツ生成部530は、管理者端末101から送信されたコーディング規約とコーディング規約構成情報取得規則511からコーディング規約構成情報を抽出するコーディング規約構成情報抽出部531と、管理者端末101から送信されたオープンソースのコーディング規約チェックを行なうコーディング規約チェック部532と、コーディング規約構成情報抽出部531から得たコーディング構成情報とコーディング規約チェック部532から得たオープンソースの規約チェック結果と教育用コンテンツ構築規則512とから教育用コンテンツ410を生成する教育用コンテンツ構築部533と、により構成される。
The educational
次に、セキュアコーディング規約教育システム1001の処理動作について説明する。
図11は、管理者がセキュアコーディング規約教育システム1001を利用する際のセキュアコーディング規約教育システム1001の処理動作を示すフローチャートである。
なお、開発者がセキュアコーディング規約教育システム1001を利用する際の処理動作は実施の形態1の図7と同一であるため説明を省略する。
まず、管理者は、管理者端末101上で管理者用エージェント120を起動する(ステップS51)。続いて、管理者は、教育用コンテンツ410の更新、開発者情報310の更新、開発者管理ポリシ320の更新、教育用コンテンツ生成規則510の更新、教育用コンテンツ生成要求の内、実行する処理を選択する(ステップS2)。
Next, the processing operation of the secure coding convention education system 1001 will be described.
FIG. 11 is a flowchart showing the processing operation of the secure coding convention education system 1001 when the administrator uses the secure coding convention education system 1001.
Note that the processing operation when the developer uses the secure coding convention education system 1001 is the same as that in FIG.
First, the administrator activates the
教育用コンテンツ410の更新、開発者情報310の更新、開発者管理ポリシ320の更新に関しては、実施の形態1の管理者端末100を管理者端末101、管理者用エージェント110を管理者用エージェント120と置き換えた上で、管理者端末101が、実施の形態1の図6のフローチャートと同様の処理を実施する(ステップS52)。
Regarding the update of the
管理者用エージェント120は、通信部121を利用して、教育用コンテンツ生成装置500にアクセスし、認証を実施する(ステップS53)。
認証が成功した場合、管理者用エージェント120は、通信部121を利用して教育用コンテンツ生成装置500に教育用コンテンツ生成規則要求を送信する(ステップS54)。
The
When the authentication is successful, the
教育用コンテンツ生成装置500は、管理者により要求され、管理者用エージェント120から送信された教育用コンテンツ生成規則要求に対応した教育用コンテンツ生成規則510を教育用コンテンツ生成規則格納部520から取得し、通信部540を利用して管理者端末101に教育用コンテンツ生成規則応答を送信する(ステップS55)。教育用コンテンツ生成規則応答には、管理者に要求された教育用コンテンツ生成規則510が含まれる。
管理者は、データ表示編集部122を利用し、受信した教育用コンテンツ生成規則510を閲覧し、必要があれば更新する(ステップS56)。
The educational
The administrator uses the data
内容を更新した場合、更新を反映させるために、管理者用エージェント120は、通信部121を利用して教育用コンテンツ生成装置500に教育用コンテンツ生成規則更新要求を送信する(ステップS57)。教育用コンテンツ生成規則更新要求には、更新された教育用コンテンツ生成規則510が含まれる。
教育用コンテンツ生成装置500は、受信した更新された教育用コンテンツ生成規則510を利用し、教育用コンテンツ生成規則格納部520を更新する(ステップS58)。
When the content is updated, in order to reflect the update, the
The educational
管理者用エージェント120は、通信部121を利用して教育用コンテンツ生成装置500にアクセスし、認証を実施する(ステップS59)。
認証が成功した場合、管理用エージェント120は、通信部121を利用して教育用コンテンツ生成装置500に教育用コンテンツ生成要求を送信する(ステップS60)。教育用コンテンツ生成要求には、コーディング規約及びオープンソースが含まれる。
教育用コンテンツ生成部530は、教育用コンテンツ生成規則格納部520からコーディング規約構成情報取得規則511と教育用コンテンツ構築規則512とを含む教育用コンテンツ生成規則510を取得する(ステップS61)。
The
When the authentication is successful, the
The educational
コーディング規約構成情報抽出部531は、教育用コンテンツ生成規則510に含まれているコーディング規約構成情報取得規則511を利用し、管理者から与えられたコーディング規約から、コーディング規約構成情報を抽出する。即ち、管理者が管理者端末101に設定したコーディング規約からコーディング規約構成情報を抽出する。
さらに、コーディング規約構成情報抽出部531は、抽出したコーディング規約構成情報を教育用コンテンツ構築部533に送信する(ステップS62)。
The coding convention configuration
Further, the coding convention configuration
コーディング規約チェック部532は、オープンソースに対してコーディング規約チェックを実施し、コーディング規約チェック結果を教育用コンテンツ構築部533に送信する(ステップS63)。コーディング規約チェック結果には、修正前のソースコード(コーディング違反のあるソースコード例)、修正後のソースコード(修正例)、コーディング違反内容(テストの項目に関係する)が含まれる。
教育用コンテンツ構築部533は、教育用コンテンツ生成規則510に含まれている教育用コンテンツ構築規則512を利用してコーディング規約構成情報とコーディングチェック結果とから教育用コンテンツ410を自動生成し、通信部540を利用して管理者端末101に教育用コンテンツ生成応答を送信する(ステップS64)。教育用コンテンツ生成応答には、生成した教育用コンテンツ410が含まれる。
The coding
The educational content construction unit 533 automatically generates the
管理者は、データ表示編集部122を利用し、受信した教育用コンテンツ410を閲覧し、必要があれば更新する(ステップS65)。
管理者用エージェント120は、通信部121を利用して教育用コンテンツデータベース400にアクセスし、認証を実施する(ステップS66)。
認証が成功した場合、管理者用エージェント120は、通信部121を利用して教育用コンテンツデータベース400に教育用コンテンツ更新要求を送信する(ステップS67)。教育用コンテンツ更新要求には、教育用コンテンツ410が含まれる。
教育用コンテンツデータベース400は、受信した教育用コンテンツ410を利用し、教育用コンテンツ格納部420を更新する(ステップS68)。
The administrator uses the data
The
When the authentication is successful, the
The
以上のように本実施の形態によれば、実施の形態1で得られた効果に加え、コーディング規約やオープンソースから自動的に教育用コンテンツを生成することにより、コンテンツ作成能力が無くても教育用コンテンツを容易に、かつ短時間で作成できるため、教育用コンテンツ作成にかかる時間を大幅に短縮でき、開発者の教育に利用できる時間を増加させることができ、開発者に早期に教育を開始することができる。 As described above, according to the present embodiment, in addition to the effects obtained in the first embodiment, education content is automatically generated from coding conventions and open source, so that education is possible even without content creation capability. Content can be created easily and in a short period of time, the time required for creating educational content can be greatly reduced, the time available for developer education can be increased, and developers can be educated early. can do.
実施の形態3.
図12は、実施の形態3のセキュアコーディング規約教育システム1002の構成図である。
セキュアコーディング規約教育システム1002は、管理者端末102、開発者端末200、開発者情報データベース300、教育用コンテンツデータベース400、教育用コンテンツ生成装置500を備える。
ここで、開発者端末200、開発者情報データベース300、教育用コンテンツデータベース400、教育用コンテンツ生成装置500は機能、構造、動作、全て実施の形態2と同じものであるため説明を省略する。
管理者端末102は、管理者端末102上で稼動する管理用エージェント130を備えており、インターネットに接続している。
インターネット上には、コーディング規約を取り扱っているサイトやコーディング規約についてコメントをしてあるブログや掲示板があり、そこには、コーディング規約の更新情報やコーディング規約の例や不具合に関する情報、オープンソースといったコーディング規約情報600が存在している。
Embodiment 3 FIG.
FIG. 12 is a configuration diagram of the secure coding convention education system 1002 according to the third embodiment.
The secure coding convention education system 1002 includes an
Here, since the
The
On the Internet, there are blogs and bulletin boards that comment on coding standards and sites that deal with coding standards, including coding code update information, coding code examples, information on defects, and open source coding. The contract information 600 exists.
図13は、管理者端末102の構成図である。
管理者用エージェント130は、実施の形態2の管理者端末101の通信部121に、コーディング規約情報自動収集部132から得たコーディング規約やオープンソースを扱うことのできる通信手段としての通信部131、実施の形態2で説明したのと同様なデータ表示編集手段としてのデータ表示編集部122、コーディング規約に関する情報を自動収集するコーディング規約情報自動収集手段としてのコーディング規約情報自動収集部132、コーディング規約情報を収集するサイトのURLのリストを格納するコーディング規約情報収集サイトURLリスト格納手段としてのコーディング規約情報収集サイトURLリスト格納部133からなる。
FIG. 13 is a configuration diagram of the
The
次に、セキュアコーディング規約教育システム1002の処理動作について説明する。
図14は、管理者がセキュアコーディング規約教育システム1002の処理動作を利用する際のセキュアコーディング規約教育システム1002の処理動作を示すフローチャートである。
なお、開発者がセキュアコーディング規約教育システム1002を利用する際の処理動作は実施の形態1の図7と同一であるため説明を省略する。
Next, the processing operation of the secure coding convention education system 1002 will be described.
FIG. 14 is a flowchart showing the processing operation of the secure coding convention education system 1002 when the administrator uses the processing operation of the secure coding convention education system 1002.
Note that the processing operation when the developer uses the secure coding convention education system 1002 is the same as that in FIG.
管理者は、管理者端末102上で管理者用エージェント130を起動する(ステップS71)。
管理者は、ステップS72で実行する教育用コンテンツ410の更新、開発者情報310の更新、開発者管理ポリシ320の更新、教育用コンテンツ生成要求、教育用コンテンツ生成規則510の更新、又はステップS73〜ステップS75で実行するコーディング規約情報自動収集の内、実行する処理を選択する(ステップS2)。
The administrator activates the
The administrator updates the
教育用コンテンツ410の更新、開発者情報310の更新、開発者管理ポリシ320の更新、教育用コンテンツ生成、教育用コンテンツ生成規則510の更新は、実施の形態2の管理者端末101を管理者端末102、管理者用エージェント120を管理者用エージェント130と置き換えた上で、実施の形態2と同様の処理を実施する(ステップS72)。
The update of the
コーディング規約情報収集サイトURLリスト格納部133は、自らが格納するコーディング規約情報収集サイトURLリストを含むコーディング規約自動収集要求をコーディング規約情報自動収集部132に送信する(ステップS73)。
The coding rule information collection site URL
コーディング規約情報自動収集部132は、コーディング規約情報収集サイトURLリストに記載されているサイトを探索し、コーディング規約に関する情報として、コーディング規約の更新情報やオープンソースを自動的に収集する(ステップS74)。
管理者用エージェント130は、収集したコーディング規約の更新情報やオープンソースを元に教育用コンテンツを生成する(ステップS75)。
The coding rule information automatic collection unit 132 searches the sites described in the coding rule information collection site URL list, and automatically collects coding rule update information and open source as information related to the coding rules (step S74). .
The
以上のように本実施の形態によれば、実施の形態1、2で得られた効果に加え、コーディング規約に関する情報を自動的に収集し、さらに、収集した情報を利用することにより、教育用コンテンツを自動生成することができ、教育用コンテンツを生成するために必要な時間を大幅に短縮することができる。 As described above, according to the present embodiment, in addition to the effects obtained in the first and second embodiments, information on coding conventions is automatically collected, and further, the collected information is used for educational purposes. Content can be automatically generated, and the time required to generate educational content can be greatly reduced.
100、101、102 管理者端末、110 管理者用エージェント、111 通信部、112 データ表示編集部、120 管理者用エージェント、121 通信部、122 データ表示編集部、130 管理者用エージェント、131 通信部、132 コーディング規約情報自動収集部、133 コーディング規約情報収集サイトURLリスト格納部、200 開発者端末、210 開発者用エージェント、211 通信部、212 教育用コンテンツ実行部、213 作業監視部、214 作業権限操作部、220 開発用ツール、221 コーディング規約チェック部、300 開発者情報データベース、310 開発者情報、311 基本情報、312 教育情報、313 作業情報、314 開発レベル、315 作業権限、320 開発者管理ポリシ、321 開発レベル判定基準、322 開発レベル別達成条件、323 教育用コンテンツ選択基準、330 開発レベル判定部、340 開発者情報格納部、350 開発者管理ポリシ格納部、360 通信部、400 教育用コンテンツデータベース、410 教育用コンテンツ、420 教育用コンテンツ格納部、430 提供コンテンツ選択部、440 通信部、500 教育用コンテンツ生成装置、510 教育用コンテンツ生成規則、511 コーディング規約構成情報取得規則、512 教育用コンテンツ構築規則、520 教育用コンテンツ生成規則格納部、530 教育用コンテンツ生成部、531 コーディング規約構成情報抽出部、532 コーディング規約チェック部、533 教育用コンテンツ構築部、600 コーディング規約情報、1000、1001、1002 セキュアコーディング規約教育システム。 100, 101, 102 Administrator terminal, 110 Administrator agent, 111 Communication unit, 112 Data display editing unit, 120 Administrator agent, 121 Communication unit, 122 Data display editing unit, 130 Administrator agent, 131 Communication unit 132 Coding convention information automatic collection unit, 133 Coding convention information collection site URL list storage unit, 200 Developer terminal, 210 Developer agent, 211 Communication unit, 212 Educational content execution unit, 213 Work monitoring unit, 214 Work authority Operation unit, 220 Development tool, 221 Coding rules check unit, 300 Developer information database, 310 Developer information, 311 Basic information, 312 Education information, 313 Work information, 314 Development level, 315 Work authority, 320 Developer tube Policy, 321 Development Level Criteria, 322 Achievement Conditions by Development Level, 323 Educational Content Selection Criteria, 330 Development Level Judgment Unit, 340 Developer Information Storage Unit, 350 Developer Management Policy Storage Unit, 360 Communication Unit, 400 Educational Content database, 410 Educational content, 420 Educational content storage unit, 430 Provided content selection unit, 440 Communication unit, 500 Educational content generation device, 510 Educational content generation rule, 511 Coding rule configuration information acquisition rule, 512 Educational Content construction rule, 520 Educational content generation rule storage unit, 530 Educational content generation unit, 531 Coding rule configuration information extraction unit, 532 Coding rule check unit, 533 Educational content construction unit, 600 code Information, 1000, 1001, 1002 Secure coding protocol education system.
Claims (17)
開発者情報と開発者を管理するための開発者管理ポリシとを格納する開発者情報データベースと、
前記教育用コンテンツを格納し、前記開発者端末により前記教育用コンテンツ要求が送信されると、前記開発者情報データベースに格納された前記開発者情報と前記開発者管理ポリシと自らが格納した前記教育用コンテンツとを基に前記教育用コンテンツ要求に対応した要求教育用コンテンツを取得し前記開発者端末に送信する教育用コンテンツデータベースと、
を備えたことを特徴とするセキュアコーディング規約教育システム。 A developer terminal that transmits a request for educational content for education of coding conventions and executes the required educational content corresponding to the educational content request;
A developer information database for storing developer information and a developer management policy for managing developers;
When the educational content is stored and the educational content request is transmitted by the developer terminal, the developer information stored in the developer information database, the developer management policy, and the education stored by the developer terminal are stored. An educational content database for acquiring requested educational content corresponding to the educational content request based on the content for educational use and transmitting it to the developer terminal;
Secure coding convention education system characterized by having
前記開発者情報データベースは、前記教育用コンテンツデータベースにより送信された前記開発者情報要求と前記開発者管理ポリシ要求とに対応した前記開発者情報と前記開発者管理ポリシとを自らが格納した前記開発者情報と前記開発者管理ポリシとの中から取得し、前記教育用コンテンツデータベースに送信することを特徴とする請求項1記載のセキュアコーディング規約教育システム。 When the educational content request is transmitted from the developer terminal, the educational content database transmits a developer information request and a developer management policy request to the developer information database, and the developer information database. The requested educational content is acquired from the educational content stored by itself based on the developer information and the developer management policy transmitted by and transmitted to the developer terminal,
The developer information database stores the developer information and the developer management policy corresponding to the developer information request and the developer management policy request transmitted by the educational content database. 2. The secure coding convention education system according to claim 1, wherein the secure coding rule education system is acquired from the developer information and the developer management policy and transmitted to the educational content database.
前記開発者情報データベースは、自らが格納した前記開発者情報の中から前記開発者端末により送信された作業権限確認要求に対応した前記作業権限を取得し、
前記開発者端末は、前記作業権限確認要求を前記開発者情報データベースに送信し、又前記開発者情報データベースにより取得された前記作業権限を基に前記開発用ツールにより作業を実行するか或いは前記教育用コンテンツを実行するかを決定することを特徴とする請求項1又は請求項2記載のセキュアコーディング規約教育システム。 The developer information stored in the developer information database includes work authority indicating whether the developer has authority to work using a development tool,
The developer information database acquires the work authority corresponding to the work authority confirmation request transmitted by the developer terminal from among the developer information stored by the developer information database,
The developer terminal transmits the work authority confirmation request to the developer information database, and executes the work by the development tool based on the work authority acquired by the developer information database, or the education 3. The secure coding convention education system according to claim 1, wherein whether to execute the content for use is determined.
前記教育用コンテンツデータベースは、前記管理者端末により送信された前記教育用コンテンツ要求に対応した前記要求教育用コンテンツを自らが格納した前記教育用コンテンツの中から取得し前記管理者端末に送信することを特徴とする請求項1〜請求項4のいずれかに記載のセキュアコーディング規約教育システム。 An administrator terminal for transmitting an educational content request to the educational content database and receiving the requested educational content transmitted by the educational content database;
The educational content database acquires the requested educational content corresponding to the educational content request transmitted by the administrator terminal from the educational content stored by itself and transmits the educational content to the administrator terminal. The secure coding convention education system according to any one of claims 1 to 4, wherein:
前記教育用コンテンツデータベースは、前記管理者端末により送信された前記更新済教育用コンテンツを基に自らが格納した前記教育用コンテンツを更新することを特徴とする請求項5記載のセキュアコーディング規約教育システム。 The administrator terminal, when the content of the requested educational content transmitted by the educational content database is updated by an administrator, transmits the updated educational content to the educational content database,
6. The secure coding convention education system according to claim 5, wherein the educational content database updates the educational content stored by itself based on the updated educational content transmitted by the administrator terminal. .
前記開発者情報データベースは、前記管理者端末により送信された前記開発者情報要求に対応した前記開発者情報を自らが格納した前記開発者情報の中から取得し前記管理者端末に送信することを特徴とする請求項5記載のセキュアコーディング規約教育システム。 The manager terminal transmits a developer information request to the developer information database, and receives developer information transmitted by the developer information database,
The developer information database acquires the developer information corresponding to the developer information request transmitted by the administrator terminal from the developer information stored by the developer terminal and transmits the acquired developer information to the administrator terminal. The secure coding convention education system according to claim 5, wherein:
前記開発者情報データベースは、前記管理者端末により送信された前記更新済開発者情報を基に自らが格納した前記開発者情報を更新することを特徴とする請求項7記載のセキュアコーディング規約教育システム。 The administrator terminal, when the content of the developer information transmitted by the developer information database is updated by an administrator, transmits updated developer information to the developer information database,
8. The secure coding convention education system according to claim 7, wherein the developer information database updates the developer information stored by the developer information database based on the updated developer information transmitted by the administrator terminal. .
前記開発者情報データベースは、前記管理者端末により送信された前記開発者管理ポリシ要求に対応した前記開発者管理ポリシを自らが格納した前記開発者管理ポリシの中から取得し前記管理者端末に送信することを特徴とする請求項5記載のセキュアコーディング規約教育システム The administrator terminal transmits a developer management policy request to the developer information database, and receives the developer management policy transmitted by the developer information database,
The developer information database is acquired from the developer management policy stored by the developer management policy corresponding to the developer management policy request transmitted by the administrator terminal and transmitted to the administrator terminal. 6. The secure coding convention education system according to claim 5,
前記開発者情報データベースは、前記管理者端末により送信された前記更新済開発者管理ポリシを基に自らが格納した前記開発者管理ポリシを更新することを特徴とする請求項9記載のセキュアコーディング規約教育システム。 The administrator terminal, when the content of the developer management policy transmitted by the developer information database is updated by an administrator, transmits the updated developer management policy to the developer information database,
The secure coding protocol according to claim 9, wherein the developer information database updates the developer management policy stored by the developer information database based on the updated developer management policy transmitted by the administrator terminal. Education system.
前記管理者端末は、管理者により設定された前記コーディング規約と前記オープンソースとを教育用コンテンツ生成装置に送信し、又前記教育用コンテンツ生成装置により生成された前記教育用コンテンツを受信することを特徴とする請求項5記載のセキュアコーディング規約教育システム。 An educational content generating device that generates educational content based on the coding rules and open source transmitted by the administrator terminal;
The administrator terminal transmits the coding rules set by the administrator and the open source to the educational content generation device, and receives the educational content generated by the educational content generation device. The secure coding convention education system according to claim 5, wherein:
前記教育用コンテンツ生成装置は、教育用コンテンツを生成するための教育用コンテンツ生成規則を格納した教育用コンテンツ生成規則格納手段を備え、前記管理者端末により前記教育用コンテンツ生成規則要求が送信されると、前記教育用コンテンツ生成規則格納手段の中から前記教育用コンテンツ生成規則要求に対応した前記教育用コンテンツ生成規則を選択し前記管理者端末に送信することを特徴とする請求項11記載のセキュアコーディング規約教育システム。 The manager terminal transmits an educational content generation rule request to the educational content generation device, and receives the educational content generation rule transmitted by the educational content generation device;
The educational content generation device includes an educational content generation rule storage unit that stores an educational content generation rule for generating educational content, and the educational content generation rule request is transmitted from the administrator terminal. The secure content generation rule according to claim 11, wherein the educational content generation rule corresponding to the educational content generation rule request is selected from the educational content generation rule storage means and transmitted to the administrator terminal. Coding rules education system.
前記教育用コンテンツ生成装置は、前記管理者端末により送信された前記更新済教育用コンテンツ生成規則を基に前記教育用コンテンツ生成規則格納手段に格納された前記教育用コンテンツ生成規則を更新することを特徴とする請求項12記載のセキュアコーディング規約教育システム。 When the administrator terminal updates the content of the educational content generation rule transmitted by the educational content generation device, the administrator terminal sends an updated educational content generation rule to the educational content generation device. Send
The educational content generation device updates the educational content generation rule stored in the educational content generation rule storage unit based on the updated educational content generation rule transmitted by the administrator terminal. The secure coding convention education system according to claim 12, characterized in that:
前記教育用コンテンツ生成規則格納手段に格納された前記コーディング規約構成情報取得規則を基に管理者により設定されたコーディング規約からコーディング規約構成情報を抽出するコーディング規約構成情報抽出手段と、
オープンソースのコーディング規約をチェックし、コーディング規約チェック結果を送信するコーディング規約チェック手段と、
前記教育用コンテンツ構築規則と、前記コーディング規約構成情報と、前記コーディング規約チェック結果と、を基に前記教育用コンテンツを生成し、前記管理者端末に送信する教育用コンテンツ構築手段と、
を備えたことを特徴とする請求項12又は請求項13記載のセキュアコーディング規約教育システム。 The educational content generation device includes a coding standard configuration information acquisition rule for acquiring coding standard configuration information, an educational content construction rule for generating educational content from the coding standard configuration information and open source, An educational content generation rule storage means storing
Coding convention configuration information extraction means for extracting coding convention configuration information from a coding convention set by an administrator based on the coding convention configuration information acquisition rules stored in the educational content generation rule storage means;
A coding standard checking means for checking an open source coding standard and sending a coding standard check result;
Educational content construction means for generating the educational content based on the educational content construction rule, the coding convention configuration information, and the coding convention check result, and transmitting the educational content to the administrator terminal;
14. The secure coding convention education system according to claim 12 or 13, further comprising:
前記教育用コンテンツデータベースは、前記管理者端末により送信された前記更新済教育用コンテンツを基に自らが格納した前記教育用コンテンツを更新することを特徴とする請求項14記載のセキュアコーディング規約教育システム。 The administrator terminal, when the content of the educational content transmitted by the educational content construction unit is updated by an administrator, transmits the updated educational content to the educational content database,
15. The secure coding convention education system according to claim 14, wherein the educational content database updates the educational content stored by itself based on the updated educational content transmitted by the administrator terminal. .
前記コーディング規約情報収集サイトURLリスト格納部により送信された前記コーディング規約情報収集サイトURLリストを基にコーディング規約情報を自動収集するコーディング規約情報自動収集手段とを備え、
前記コーディング規約情報自動収集部により自動収集した前記コーディング規約情報を基に前記教育用コンテンツを生成し前記管理者端末の送信することを特徴とする請求項5〜請求項15のいずれかに記載のセキュアコーディング規約教育システム。 The administrator terminal stores a coding convention information collection site URL list and a coding convention information collection site URL list storage means for transmitting a coding convention automatic collection request including the coding convention information collection site URL list;
Coding rule information automatic collection means for automatically collecting coding rule information based on the coding rule information collection site URL list transmitted by the coding rule information collection site URL list storage unit;
16. The educational content is generated based on the coding convention information automatically collected by the coding convention information automatic collection unit and transmitted from the manager terminal. Secure coding convention education system.
前記開発者端末が、コーディング規約教育のための教育用コンテンツの要求を前記教育用コンテンツデータベースに送信する第1の送信ステップと、
前記教育用コンテンツデータベースが、前記開発者端末により前記教育用コンテンツ要求が送信されると、前記開発者情報データベースに開発者情報要求と開発者管理ポリシ要求とを送信する第2の送信ステップと、
前記開発者情報データベースが、前記教育用コンテンツデータベースにより送信された前記開発者情報要求と前記開発者管理ポリシ要求とに対応した前記開発者情報と前記開発者管理ポリシとを自らが格納した前記開発者情報と前記開発者管理ポリシとの中から取得し、前記教育用コンテンツデータベースに送信する第3の送信ステップと、
教育用コンテンツデータベースが、前記開発者情報データベースにより送信された前記開発者情報と前記開発者管理ポリシとを基に自らが格納した教育用コンテンツの中から前記要求教育用コンテンツを取得し前記開発者端末に送信する第4の送信ステップと、
前記開発者端末が、教育用コンテンツデータベースにより送信された前記要求教育用コンテンツを実行する実行ステップと、
を備えたことを特徴とするセキュアコーディング規約教育方法。 When a request for educational content for coding convention education is sent from the developer terminal, the developer information and developer management policy stored in the developer information database, and the educational content stored in the educational content database A secure coding convention education method by a secure coding convention education system that acquires content for request education corresponding to a request from the developer terminal based on and transmits to the developer terminal,
A first transmission step in which the developer terminal transmits a request for educational content for coding convention education to the educational content database;
A second transmission step of transmitting a developer information request and a developer management policy request to the developer information database when the educational content request is transmitted from the developer terminal by the developer terminal;
The development in which the developer information database stores the developer information and the developer management policy corresponding to the developer information request and the developer management policy request transmitted by the educational content database. A third transmission step of obtaining the information from the developer information and the developer management policy and transmitting the information to the educational content database;
The educational content database acquires the required educational content from the educational content stored by itself based on the developer information and the developer management policy transmitted by the developer information database, and the developer A fourth transmission step for transmitting to the terminal;
An execution step in which the developer terminal executes the requested educational content transmitted by the educational content database;
A secure coding convention education method characterized by comprising:
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007328666A JP2009151532A (en) | 2007-12-20 | 2007-12-20 | System and method for educating secure coding convention |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007328666A JP2009151532A (en) | 2007-12-20 | 2007-12-20 | System and method for educating secure coding convention |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2009151532A true JP2009151532A (en) | 2009-07-09 |
Family
ID=40920629
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007328666A Pending JP2009151532A (en) | 2007-12-20 | 2007-12-20 | System and method for educating secure coding convention |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2009151532A (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2017204272A (en) * | 2016-05-09 | 2017-11-16 | 株式会社トゥービーソフトTobesoft Co., Ltd. | Open source-based source code matching method and device |
CN110490775A (en) * | 2019-08-10 | 2019-11-22 | 博惠教育科技(上海)有限公司 | A kind of juvenile programs the artificial intelligence assistant teaching method in education |
-
2007
- 2007-12-20 JP JP2007328666A patent/JP2009151532A/en active Pending
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2017204272A (en) * | 2016-05-09 | 2017-11-16 | 株式会社トゥービーソフトTobesoft Co., Ltd. | Open source-based source code matching method and device |
CN110490775A (en) * | 2019-08-10 | 2019-11-22 | 博惠教育科技(上海)有限公司 | A kind of juvenile programs the artificial intelligence assistant teaching method in education |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN104508627B (en) | Mix cloud environment | |
JP4936028B2 (en) | Information providing support device and information providing support method | |
CN106529673A (en) | Deep learning network training method and device based on artificial intelligence | |
CN1926532B (en) | Data processing device capable of performing data transmission by a predetermined access method | |
JP6875900B2 (en) | Information processing equipment, information processing methods, and programs | |
JP2005259113A (en) | Process editing apparatus, process management apparatus, process editing program, process management program, recording medium, process editing method and process management method | |
US20170068567A1 (en) | Rapidly Configurable Program | |
CN105808701B (en) | Realize the method and system communicated between list automatic Verification and multisystem | |
CN105550248B (en) | User information method for digging and device | |
KR20210038971A (en) | Curriculum package development method and device, system, device and storage medium | |
JP2019121285A (en) | Configuration change management device, configuration change management method, and program | |
US7363368B2 (en) | System and method for transaction recording and playback | |
CN110633120A (en) | Configuration software control processing method, device, server, user terminal and system | |
CN105991888A (en) | Server device, operation image data providing method and information processing system | |
JP5989194B1 (en) | Test management system and program | |
KR20130093230A (en) | System for detecting and managing copyright infringement contents on web | |
CN108280560A (en) | A kind of anti-brush method and device of subject evaluation | |
KR20150025106A (en) | Verification apparatus, terminal device, system, method and computer-readable medium for monitoring of application verification result | |
JP5864028B2 (en) | Information processing apparatus and information processing system | |
JP2001202283A (en) | System for monitoring contents updating situation | |
US20080275889A1 (en) | Method and system for assessing the staffing needs of an organization | |
JP2009151532A (en) | System and method for educating secure coding convention | |
CN103970773B (en) | A kind of method for updating pages and device of webpage | |
JP6292223B2 (en) | Information processing apparatus, information processing system, and information processing method | |
JP5351565B2 (en) | Information processing apparatus, information processing method, and program |