基于溯源数据的业务流程合规性检测

来源 :第六届信息安全漏洞分析与风险评估大会 | 被引量 : 0次 | 上传用户:zgz000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
业务流程合规性检测是企事业单位信息系统运行安全风险控制的重要方面.网络环境下复杂信息系统的溯源数据记录了组织行为中业务流程何时及如何发生、业务活动的输入与输出、各种任务内部数据的处理、相关资源的使用等信息,从而能够为组织中终端用户行为的合规性检测提供依据.本文在分析信息系统业务流程合规性管理需求的基础上,提出了由业务控制结点、溯源数据依赖关系路径等要素所组成的基于数据溯源的业务流程合规性检测模型,给出了基于以动作、主体或数据对象为起始点的溯源路径查询的业务流程合规性检测算法,并讨论了溯源数据在业务流程合规性管理过程中的应用及技术挑战。
其他文献
探讨了一种4G网络扩容规模需求分析的方法,综合4G业务发展预期、成熟网络热点分布情况、4G网络承载能力等多方面因素,提出相关算法,估算指定区域内扩容规模需求,并形成一套与
本文试结合广东鉴定站实际鉴定经验,从管理模式、鉴定方式、国际化进程等方面对我国的消防职业技能鉴定的创新发展进行了阐述。
在VoLTE技术研究和商用试点的基础上,端到端地分析VoLTE网络规划所涉及的各个网络,包括无线网、核心网、业务网、IP承载网、业务支撑和网管网的建设策略和规划方案,并提出网
首先简要分析了4G LTE的话音解决方案,接着阐述了VoLTE的原理及基本组网架构.再研究了某通信运营商基于现网架构的VoLTE试验网实际组网测试及主要的智能网业务在VoLTE组网中
智能化电网的发展推动了智能化变电站的建设,特别是变电站一次设备智能化的出现,如:智能化开关、光电式或电子式互感器等,使变电站自动化技术进入了新阶段.本文针对智能变电
11000kV淮上线特高压线路工程钢管塔组立已全面展开,根据国网公司对送变电企业提升装备水平及提高施工技术的要求,确定了以塔吊(含落地式平臂或摇臂抱杆)吊装、汽车吊与抱杆
为评估复杂信息系统安全风险,本文提出了一种基于资产间威胁传播的风险评估方法.该方法将复杂信息系统各资产间的威胁传播路径定义为一棵威胁传播树,通过计算威胁传播树中各
HTTPS比HTTP安全性更高,通常被用在安全需求高的网站上,如银行网站、电子商务网站等.用户使用HTTPS访问某个网站时,服务器与浏览器之间成功的身份验证可以防止它们之间的加密
当前无线传感网获得了越来越广泛的应用,由于无线传感网独特的特点,传统安全防护技术也无法直接应用于无线传感网中.由于无线传感网依靠不可靠的介质进行通信,更容易遭受到恶
面向源码的安全缺陷检测技术多采用静态方法检测源码中的安全缺陷,没有考虑程序执行过程中的运行信息和周围环境的交互信息,从而导致面向源码的安全缺陷检测技术存在较高误报