当前位置:主页 > 科技论文 > 机械论文 >

面向业务过程的信息系统安全需求识别方法及其关键技术研究

发布时间:2021-03-31 18:26
  为加强信息系统安全管理,识别信息系统的安全需求,本文结合国家863项目(No.2003AA414045)——“面向中小型制造企业信息化的集成系统开发与应用”和浙江省制造业信息化工程重大科技攻关项目(2003C11010)——“敏捷生产管理系统研究及其在电子制造业中的应用”,以制造业信息化为背景,以业务过程为关注焦点,研究了面向业务过程的信息系统安全需求识别方法,并结合某集团的敏捷生产管理系统安全管理项目,对面向业务过程的信息系统安全需求识别方法进行了应用研究。第一章分析了制造企业信息化的发展情况,指出了信息系统面临着十分严峻的安全问题。在总结当前信息系统安全相关研究现状的基础上,指出信息系统安全需求识别是解决信息系统安全问题的基础和关键;根据安全需求分析的研究现状,结合制造企业信息系统的特征,提出了面向业务过程的信息系统安全需求识别的研究思想,最后给出了本文的研究目的、意义和内容。第二章分析了业务过程及信息系统安全的关系,指出了从业务过程角度入手识别信息系统安全需求的必要性,提出了一种面向业务过程的信息系统安全需求识别方法,探讨了面向业务过程的信息系统安全需求的识别过程,对面向业务过程... 

【文章来源】:浙江大学浙江省 211工程院校 985工程院校 教育部直属院校

【文章页数】:134 页

【学位级别】:博士

【部分图文】:

面向业务过程的信息系统安全需求识别方法及其关键技术研究


面向业务过程的信息系统安全需求识别过程

信息系统安全,安全需求,关键技术,支撑技术


进行覆盖整理,则需要根据业务过程活动与信息系统资产之间的关联关系对安全需求的一致性进行分析整理,根据安全需求的特征,整合信息系统的安全需求。这些方法和过程需要如图2一5所示相应的支撑技术。

信息系统安全,关键技术,过程,业务过程


............................................图2一6面向业务过程的信息系统安全需求识别关键技术之间的关系面向业务过程的信息系统安全需求识别关键技术之间的逻辑关系如图2一6所示。这些关键技术之间相互关联,共同支持面向业务过程的信息系统安全需求识别方法。活动一资产关联模型是面向业务活动的信息系统安全关系模型的基础,信息系统安全关系模型又是信息系统安全需求推理的依据。业务过程元素安全目标分析又需要借助面向活动的信息系统安全关系的成立条件,并且为安全需求优先级的确定奠定基础。安全目标一安全需求优先级转换表则将业务过程元素安全目标转换为业务过程元素相关联的安全需求的优先级别。安全需求覆盖分析根据活动一资产关联模型和通过安全需求识别技术识别出的安全需求来提炼出最后的信息系统安全需求。这些关键技术又以“面向业务活动的信息系统安全关系模型”、“业务过程元素安全目标分析”和“安全需求覆盖分析”这三项关键技术为核心(如图2一6中深颜色表示的关键技术)。2.5本章小结本章通过对业务过程与信息系统安全的关系分析,阐述了面向业务过程的信息系统安全需求识别的必要性,提出了一种面向业务过程的信息系统安全需求识别方法,探讨了面向业务过程的信息系统安全需求的识别过程及其关键技术,主要工作如下:(1)在阐明业务过程及其目标的基础上,对业务过程目标与信息系统安全之间的一致性和冲突进行了分析

【参考文献】:
期刊论文
[1]风险评估要素关系模型的改进[J]. 王标,胡勇,戴宗坤.  四川大学学报(工程科学版). 2005(03)
[2]ERP在我国企业中应用:问题与对策[J]. 王钊,王洪峰.  经济师. 2005(03)
[3]基于信息安全理论和模型的安全需求分析[J]. 闵京华,马卫国,胡道元.  网络安全技术与应用. 2004(11)
[4]信息安全风险评估综述[J]. 冯登国,张阳,张玉清.  通信学报. 2004(07)
[5]中国制造业信息化发展:机遇与挑战并存[J]. 徐小健.  中国制造业信息化. 2004(04)
[6]信息系统安全模型研究[J]. 李守鹏,孙红波.  电子学报. 2003(10)
[7]网络信息系统安全研究现状及热点分析[J]. 崔健双,李铁克.  计算机工程与应用. 2003(27)
[8]浅议企业信息系统的集成管理[J]. 赵庆峰.  情报杂志. 2003(03)
[9]基于数字证书的动态联盟信息安全策略[J]. 唐志红,龙毅宏,陈幼平,周祖德.  中国机械工程. 2003(03)
[10]全面推进制造业信息化工程[J]. 杨海成,田荣斌.  中国制造业信息化. 2003(01)

博士论文
[1]制造企业信息化实施过程管理理论与方法研究[D]. 丁祥海.浙江大学 2004
[2]业务过程管理实施方法理论及应用的研究[D]. 汤洪涛.浙江大学 2004
[3]集成环境下产品开发方法及过程管理研究[D]. 侯俊杰.西北工业大学 2003
[4]基于三视图框架的分布式信息系统安全体系结构研究[D]. 曹阳.中国人民解放军国防科学技术大学 2002
[5]制造企业信息集成平台若干安全性问题研究[D]. 王成良.重庆大学 2001

硕士论文
[1]面向过程管理的业务过程设计方法理论及支撑软件子系统的研究[D]. 张建娜.浙江大学 2004
[2]我国企业ERP的应用现状及其绩效评价研究[D]. 张云霞.合肥工业大学 2003
[3]面向过程管理的过程建模理论及支撑软件系统研究[D]. 周广民.浙江大学 2003
[4]银河证券总部信息系统安全方案[D]. 尉蔚.四川大学 2002
[5]特定信息系统安全体系设计[D]. 袁德刚.四川大学 2002



本文编号:3111877

资料下载
论文发表

本文链接:https://www.wllwen.com/kejilunwen/jixiegongcheng/3111877.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户92e14***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com