检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]浙江大学,杭州310027
出 处:《中国机械工程》2007年第4期457-460,共4页China Mechanical Engineering
基 金:国家863高技术研究发展计划资助项目(2003AA414045);浙江省制造业信息化工程重大科技攻关项目(2003C11010)
摘 要:为了识别信息系统安全需求,提出一种基于业务过程的信息系统安全需求分析方法。以业务过程安全为中心和目标,通过安全树模型,识别影响业务过程安全的关联资产。应用风险包和风险传递模型技术识别资产安全需求。通过覆盖分析,形成信息系统安全需求列表。最后通过案例简要介绍了该方法的应用。To identify the security requirements of information systems, a business process-based security requirement analysis method was presented. Focused on the business process security, the related assets which affect the business process security were identified by security tree model. The security requirements of assets were identified by risk packet and risk transferring model, and then the security requirements list was formed after coverage analysis. Finally, a case was studied to illustrate the proposed method.
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.144.82.191