基于ISO27000的数字图书馆信息安全风险管理软件设计与实现

来源 :南京农业大学 | 被引量 : 0次 | 上传用户:xiaowen51
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数字图书馆的出现加快了资源更新速度、扩展了信息共享范围,但由于计算机网络分布的广域性、开放性和信息资源的共享性等特点,数字图书馆在给人们提供高效率、高效益、高质量的信息共享的同时,自身也埋下了安全的隐患。为了保障数字图书馆的有效运转,需要加强数字图书馆的信息安全管理。ISO27000作为信息安全管理的国际标准,为各行各业的组织制定信息安全策略和进行有效的信息安全控制提供了通用的最佳惯例。社科基金项目“数字图书馆信息安全管理与评价”,以ISO27000为依从标准,研究了数字图书馆信息安全管理体系的建立与实施的相关理论与方法。   本文将以该项目研究的数字图书馆信息安全管理风险评估与管理控制的数学模型为理论基础,以数字图书馆信息安全风险评估模板、管理控制模板为现实基础,开发基于ISO27000标准的数字图书馆信息安全风险管理软件。   本文首先概述了信息安全管理理论、信息安全管理工具、数字图书馆信息安全管理理论、数字图书馆信息安全管理工具的发展现状,在此基础上给出了基于ISO27000标准的数字图书馆信息安全风险管理软件的开发思路,并详细介绍了软件将采用的风险评估与管理控制的数学模型。   然后根据数字图书馆信息安全管理的需求给出软件的概要设计、详细设计、实现方法。在概要设计阶段,给出了软件的功能结构及软件的设计方法与体系结构。在详细设计阶段,采用标准化图形建模语言UML,对软件进行了需求建模分析,实体类、控制类、边界类分析,顺序图、状态图分析,组件部署图分析。在实现阶段,介绍了软件的三层结构数据访问层(DAL)、业务逻辑层(BLL)、表示层(UI)的主要实现方法,以及数据库的详细设计。   最后以某高校数字图书馆信息安全管理风险评估与管理控制的实证数据为例,对软件进行了测试,验证软件的准确性与可用性。   本文研究并开发了基于ISO27000的数字图书馆信息安全风险管理软件。在内容上包含大量的数据模板与计算分析方法,解决了以往大量繁杂的手工操作,大大提高了风险评估的效率和评估结果的科学性;在设计方法上三层结构、工厂模式、动态菜单等技术使得软件具有较好的可靠性与扩展性。
其他文献
[目的/意义]留学生是高校图书馆的特殊的用户群体,国外高校图书馆对留学生延伸服务的研究已有较长历史和实践经验,通过对相关研究成果的分析为国内高校图书馆提高留学生延伸
本文通过对荣华二采区10
[目的/意义]针对当前研究主体评价存在的缺陷,对已有h指数进一步完善,使得对研究主体的评价更加公平公正.[方法/过程]在h指数基础上,创新性地考虑时间因素,提出一种新型指数Q
[目的/意义]针对关键词共现方法识别领域研究热点过程中数据清洗进行理论研究与探索,以辅助科研工作者准确识别领域研究热点。[方法/过程]在文献调研的基础上,阐述数据清洗的
词汇教学是英语学习的基础,改进词汇教学的方法是英语教学改革的重要任务之一。本文结合教学实践,阐述了利用习惯用语改进词汇教学的基本方法。
2007年,我国股市异常火爆,股指多次刷新历史纪录,分别跃上3000、4000、5000和6000点台阶,成交量、总市值和新开户成倍增长。下半年受美国股市波动影响,股指振荡频繁。  2007年我国股市有几个特点:  一是长牛市。2007年我国股市总体呈不断上升趋势。上证综指10月16日达到历史最高点6092.06,比2月5日全年最低点高1.3倍,年末收盘于5261.56点,比上年末上涨96.7%;
[目的/意义]互联网时代的知识创新离不开知识网络,跨越组织边界进行知识创新已成为知识管理领域的前沿问题。通过探究知识创新在知识网络中的形成过程,构建基于网络嵌入的知
2008年5月1日,《中华人民共和国政府信息公开条例》正式颁布实施,标志着我国政府信息公开步入了有法可依的时代,对建立公开透明的廉洁型政府、促进民主建设和经济的发展都有着重
[目的/意义]提出三重耦合概念,以期通过改变传统耦合的作者频次计算方法,改进因偶然因素产生的过耦合现象,提高领域知识谱图绘制的准确度。[方法/过程]将原始矩阵构建从二重
Web资源的采集是目前业界讨论的焦点问题之一,各国都在积极探索Web资源采集的策略.本文围绕Web空间的划定、采集方式、采集频率等三个问题,对国际Web资源采集的各种策略进行