基于SSE-CMM的信息系统开发安全保证框架研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:q396782458
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对传统的安全保证声明缺乏证据支持、安全评估对象局限于最终产品的主要缺陷,该文提出在系统安全工程能力成熟模型的基础上构架全新的安全保证论据框架体系.通过对系统安全工程能力成熟模型的应用发现,为建立比较完善的论据体系必须解决以下三个主要问题:1.风险分析方法的使用形式过于随机.2.SSE-CMM(System Security Engineering-Capability Maturity Model,系统安全工程能力成熟模型)没有提供将安全保证水平量化的方法.3.安全保证证据没有形成一个有机整体,需要构造安全保证框架.为解决上述问题,该文首先给出了安全保证的全新定义:安全保证是对风险评估准确性的衡量.然后通过提出安全保证量化模型、应用模糊综合评判法为获取量化的安全保证数值提供了一种切实可行的理论手段.在获 取风险数据、安全保证数据的基础之上,又将风险平面模型应用于安全保证领域,从而为决策者制定决策方案提供了理论依据.最后,该文讨论了安全保证论据体系的逻辑结构以及利用各种安全保证证据构造论据体系的具体方法,并通过设计计算机辅助系统保证了论据体系构建工作的快捷性、有效性.
其他文献
该文采取理论联系实际的方法,以建立知识型企业的激励开发模式为目标,从我们所处的经济、科技和生产环境入手,介绍和分析了一些有代表性的激励理论,重点阐述知识型企业在组织
全球处于新一轮科技革命的孕育期,无论是发达国家,还是发展中国家都在积极发展新兴产业。开展新兴产业发展演化研究是国际理论界的前沿,是新兴技术管理与产业创新研究的新趋势。
该文以软件再工程为主题,阐述有关概念和技术方法,并通过具体再工程实践,以期为软件再工程的具体实施提供一些有价值的参考.论文中展示了一个软件再工程的具体实施过程.以太
该文以北京市公路桥梁建设集团公司为研究对象,首先简要分析了中国人力资源管理现状,展望未来发展方向,然后在路桥公司经营环境--外部的机遇与威胁、内部的优势与劣优势分析
同志们:欣闻你们在延安整风60周年之际,举行纪念座谈会。很有意义。我因在外地,不能出席,谨向与会同志表示热烈祝贺!延安整风从毛主席在中央党校作《整顿党的作风》的报告开
该课题在对企业信息化理论和方法进行探讨的同时,以秦川液压件厂为实例实现了一个面向小企业的信息系统QCERP.论文介绍了系统分析和设计的过程,并对其中的几个不够完善的地方
学位
电站燃煤锅炉燃烧过程中存在着机械不完全燃烧损失q难以在线测量和控制的问题,该文针对这一问题利用优化方法进行了定量研究.通过对电站燃煤锅炉燃烧的机理研究和定性分析,确
在最近几年的发展过程中,城市污水处理工作受到人们的广泛关注和重视,它直接影响到人们的日常生活质量.本文重点针对城市污水处理厂脱氮除磷工艺展开分析和研究,同时提出该项
该文借助层次分析的思想,研究了分层次实施企业流程再造的可能性和方法模型.首先文章阐述了企业BPR的基本理论和框架,大多数学者在这一领域的研究成果,以及未来该理论的发展