电子政务系统安全工程模型与方法研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:silverfox
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文首先对电子政务系统安全工程进行了概念框架研究,定义了电子政务安全工程概念,并分别从系统和过程两个角度研究了电子政务安全工程的要素组成.提出了基于四视图的电子政务系统安全工程的体系结构,提出了以风险分析为中心的电子政务安全工程过程模型.分析了安全风险评估与安全投资决策的关系,形式化描述了安全策略与安全的电子政务系统的关系,强调了安全风险分析与策略建模在安全工程中的基础地位和重要性.之后,本文重点对风险分析方法和安全策略建模进行了以下研究:针对电子政务安全风险的特点,本文提出了基于全局风险信息库的风险评估过程.在分析了电子政务安全风险的构成要素基础上,分别从资产评估、威胁分析和风险定量方法几个方面进行了展开研究.对电子政务系统资产进行了分类,提出了各类资产价值的定量和定性评估公式;针对概率统计方法对主观恶意攻击的无效性,提出了基于能力分析的层次威胁树模型;给出了基于模糊综合评判的定量风险评估方法.安全策略是指采用某种方式描述用户对系统安全的需求,它是安全方案设计的重要依据.本文在分析电子政务系统安全策略基础上,比较现有安全策略模型的优缺点,面向电子政务业务应用,提出了改进的BLP模型和扩展角色访问控制模型(ERBAC).改进的BLP模型适用于面向政务内网机密性的策略建模,可以实现政务系统的"需要知道"和"最小特权"原则,本文给出了改进BLP模型的概念定义,提出了改进的简单安全性和改进的*特性访问规则;ERBAC模型针对政务外网对安全管理简单灵活的要求,适于建立面向业务流程的访问控制策略,本文定义了ERBAC的基本概念,讨论了ERBAC安全策略规则和一致性规则,对ERBAC模型实施方法进行了研究,并给出了职责分担安全策略的实现算法.
其他文献
岳阳楼位于岳阳市西北角,与黄鹤楼、腾王阁并称江南三大名楼.宋朝庆历年间腾琼主持重修,岳阳楼传为三国时东吴大将鲁肃所建阅军楼,唐时始名岳阳楼,清代光绪年间岳州知府张德
索溪‘仙境’如此之奇美,为什么在80年代中期才露珠帘呢?索溪早在唐、宋,特别是明朝时就有大名传世,有诗文和壁刻为证。 So why is it that the curtain was exposed in the
期刊
日前在发黄的故纸堆中,偶尔发现了李淑一在上世纪60年代初期写给我的几封信札,使我追忆起了给毛主席诗词改释的如烟往事。 A few days ago, in the yellowed paper pile, I
白河林业局光明林场的退休党小组共有11名党员,其中年龄最大的76岁,最小的也已62岁。他们虽已退休,但他们用自身的光和热,为党增添了光彩。 1987年初冬,他们一次又一次地找
石门,山高路远,人烟稀少,历来是土匪地痞残害百姓、烧杀掠夺活动最猖狂的地区之一。号称“西天王”的陈金次就是这里的匪首之一。 Shimen, Hill Road far, sparsely populat
企业竞争优势理论的研究由来已久,从20世纪50年代起,许多学者和管理者针对企业间为什么会出现业绩差异,各自通过不同的角度展开了探讨和论述,在此期间,代表性的理论有“企业资源观
经过二十多年的快速发展,民营科技企业的规模和实力都在不断壮大,已成为推动我国经济增长,发展高新技术产业,增加就业机会的一支极其重要力量。为进一步加快民营科技企业的发展,更好地发挥他们的作用,一方面需要研究在新形势下,企业如何制订合适的技术创新战略,另一方面需要研究政府为加速民营科技企业的发展应营造的环境。论文结合国家软科学研究计划项目“民营科技企业的发展战略和政策选择”(2003DG00019),
1937年12月13日攻陷南京以后,日本军方大本营和整个内阁认为日军已取得最后胜利,中国彻底战败。于是他们摆出一副胜利者的姿态, After the capture of Nanjing on December
保障性住房是我国政府为缓解中低收入群体住房紧张而采取的有效措施,但是在保障房的大规模建设过程中难免遇到了工期紧、成本高、质量差等方面的问题。保障性住房的问题既是住
鸦片战争以后,借着不平等条约的保护,基督教传教士涌入中国各地开展传教活动。在遭到种种抵制之后,传教士们选择了创办学校作为入侵中国的突破口, After the Opium War, thr