系统安全工程在系统开发阶段的应用研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:abcdef13333
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统的风险评估简单的说就是发现风险,进行定性或定量分析,为风险管理提供依据。本文关注系统开发阶段,对系统安全工程进行了研究和应用。并未只注重单环节上的技术领域的研究,更重要的是从工程的角度对信息系统的安全风险问题进行动态的,持续的管理。另外,由于系统安全工程只是一种理论上的框架和探讨,并未针对具体工程给出相应的评估工具和方法。所以针对信息系统安全问题的自身特点,本文采用了模糊综合评判对安全风险进行度量.针对传统的安全保证声明缺乏证据支持,安全评估对象局限于最终产品的主要缺陷,本文提出在系统安全工程能力成熟度模型的技术上构架全新的安全保证论据框架体系。通过对系统安全工程能力成熟模型的应用发现,为建立比较完善的论据体系必须解决以下三个主要问题:1.风险分析方法的使用形式过于随机。2.SSE-CMM(System Security Engineering-Capability Maturity Model,系统安全工程能力成熟模型)没有提供将安全保证水平量化的方法3.安全保证证据没有形成一个有机整体,需要构造安全保证框架。为解决上述问题,本文首先进行了风险分析与安全保证度量的研究,提出了系统开发阶段的风险分析模型,应用了模糊综合评判方法。然后,本文讨论了安全保证论据体系的逻辑结构,提出了FCME模型,最后通过案例分析进行了分析验证。
其他文献
创业经济的繁荣发展,推动了社会的快速进步,关于创业理论的研究更是得到了广泛关注。本文以“创业企业家个人特征、心理特质与创业绩效的关系研究”为题,重点研究创业企业家
物流设备作为企业物流系统的重要组成部分,是物流系统的物质技术基础。企业为完成不同的物流任务,需要应用不同类型的物流设备。物流设备应用程度的高低,直接反映着一个企业现代
随着电信行业的发展,电信市场已经成为全球瞩目的竞争焦点,中国电信业在发展和引入竞争等方面所取得的成就,为世界各国广泛关注。自从中国电信业完成了以打破垄断为目的的阶段性体制变革后,国内五大基础电信运营商在固定语音、移动语音、数据及多媒体通信等多业务领域展开了全面的市场竞争。在黑龙江省的电信市场上,北方电信有限公司黑龙江省分公司也面临着激烈的竞争,受到多个有实力的竞争对手的冲击;从业务角度上看,公司面
当前,国际工程承包范围己经超出了过去单纯的工程施工和安装,逐步成为货物贸易、技术贸易和综合服务贸易的载体。增强对外工程承包企业的国际竞争力,已经成为我国参与国际竞争的