面向业务过程的信息系统安全需求识别方法及其关键技术研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:victorhao84
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为加强信息系统安全管理,识别信息系统的安全需求,本文结合国家863项目(No.2003AA414045)——“面向中小型制造企业信息化的集成系统开发与应用”和浙江省制造业信息化工程重大科技攻关项目(2003C11010)——“敏捷生产管理系统研究及其在电子制造业中的应用”,以制造业信息化为背景,以业务过程为关注焦点,研究了面向业务过程的信息系统安全需求识别方法,并结合某集团的敏捷生产管理系统安全管理项目,对面向业务过程的信息系统安全需求识别方法进行了应用研究。第一章分析了制造企业信息化的发展情况,指出了信息系统面临着十分严峻的安全问题。在总结当前信息系统安全相关研究现状的基础上,指出信息系统安全需求识别是解决信息系统安全问题的基础和关键;根据安全需求分析的研究现状,结合制造企业信息系统的特征,提出了面向业务过程的信息系统安全需求识别的研究思想,最后给出了本文的研究目的、意义和内容。第二章分析了业务过程及信息系统安全的关系,指出了从业务过程角度入手识别信息系统安全需求的必要性,提出了一种面向业务过程的信息系统安全需求识别方法,探讨了面向业务过程的信息系统安全需求的识别过程,对面向业务过程的信息系统安全需求识别的关键技术进行了分析。第三章分析建立了业务活动与资产的关联模型;研究了面向业务活动的信息系统安全的形式化关系;以此为基础,建立了信息系统安全需求推理规则和推理过程,据此推理出信息系统初步的安全需求;提出了信息系统安全需求的描述方法,对推理出的信息系统安全需求进行统一、规范的描述。第四章分析了信息系统安全需求与业务过程元素安全目标的关系,提出了一种基于业务过程元素安全目标的信息系统安全需求优先级的确定方法。研究了保密性安全需求、完整性安全需求和可用性安全需求优先级的确定,首先识别业务过程元素的保密性、完整性和可用性安全目标,然后通过建立安全目标-安全需求优先级转换表来获得与业务过程元素相对应的安全需求等级。第五章研究了信息系统安全需求的覆盖分析。为了消除安全需求中存在的冲突,根据业务过程活动的相关分析,提出了安全需求的一致性覆盖机制。为了更好地指导安全措施的选择部署和实施,根据安全需求的特征分析,提出了安全需求的整合覆盖机制,包括面向单一实体的整合覆盖机制和面向安全域的整合覆盖机制。通过覆盖分析,形成信息系统的最终安全需求。第六章对全论文进行总结,并对未来研究工作进行展望。最后,以附录的形式对本文提出的面向业务过程的信息系统安全需求识别方法和技术在实际中的应用进行了归纳总结。
其他文献
压电驱动技术是受到广泛重视的一个新的研究领域;压电泵是压电驱动技术的重要分支;主动阀压电泵是压电泵研究领域中的一个新的方向。本文通过弹性薄板弯曲理论分析了压电泵腔
本文的研究目的是探讨CRRT合并HA330血液灌流对治疗重症急性胰腺炎的疗效及影响。研究方法为样本对照法,选取我院自2017年6月至2018年6月的40例重症急性胰腺炎患者为研究样本
作为热分析行业的技术先驱,美国TA仪器一直致力于新技术和新产品的研发。2010年9月,全球差示扫描量热仪的革命性产品——DISCOVERY差示扫描量热仪在北美和日本隆重上市,获得
随着新课程改革的不断推进,高考物理在新理念下有了新的动向,在注重对基础知识考查的基础上,越来越突出对能力的考查,即考生需要具备一定的物理思维能力和知识迁移能力。同时
目的:观察标本接种用培养皿大小对微生物标本培养结果的影响。方法:应用直径7 cm、直径9 cm的血培养皿、加万古霉素的巧克力和麦康凯培养皿对比接种痰、分泌物等标本,观察培养
目的观察疏血通注射液治疗脑梗死的临床疗效。方法将58例急性脑梗死的患者都随机分为治疗组30例和对照组28例。对照组:采用西医常规治疗,调整血压、血脂、血糖及必要时脱水,减
村级组织是全面建设社会主义新农村、构建社会主义和谐社会的组织者、推动者和实践者。近年来,陕西省平利县从"调整村组布局、核定干部编制、健全管理制度、加强财务管理"等
基建档案是研究院所档案的重要组成部分,本文以中科院院属研究所基建档案的特点和重要性为切入点,详细论述了基建档案的管理措施,旨在改进基建档案管理工作,满足现代档案工作
以文胸的主体部分——罩杯为研究对象,根据标准人体胸部模型,结合文胸基本纸样设计方法制作一系列罩杯白坯布样,通过拟合标准人体胸部模型与罩杯白坯布样的实验,针对文胸罩杯的不