基于三视图框架的分布式信息系统安全体系结构研究

被引:0
作者
曹阳
机构
[1] 中国人民解放军国防科学技术大学
关键词
分布式信息系统,安全体系结构,视图,安全服务,安全组织管理体系,安全技术;
D O I
暂无
年度学位
2002
学位类型
博士
摘要
分布式信息系统的安全体系结构是其系统体系结构中的重要部分并支持着整个分布式信息系统的运行,它扼要地描述了系统体系结构在满足安全性需求方面各基本元素之间的关系,以及与分布式信息系统安全相关的其它问题。为分布式信息系统建立一个完善、合理的安全体系结构,是全面、有效地解决其安全问题的前提。但是从目前来看,描述一个复杂的分布式信息系统的安全体系结构仍是一件困难和耗时的事情。为了有效地解决这一问题,本文提出了一个三视图的安全体系结构框架。该框架从技术、管理和服务三个不同的角度对分布式信息系统的安全体系结构进行了全面的描述,并同时反映了不同安全相关人员的视角和兴趣集。 鉴于安全需求在安全体系结构设计中的重要地位,本文就安全需求工程中的两个重要问题——安全需求的分类和安全需求的分析过程——进行了研究,给出了功能性安全需求和非功能性安全需求的分类方法,并对安全需求分析过程中的安全危险性分析、安全风险分析和安全需求描述的方法进行了讨论。 在三视图框架的基础上,本文进一步提出了一个通用的分布式信息系统安全体系结构模型,该模型主要分为以下三个部分: ● 安全服务视图模型 本文提出了一个基于安全服务质量(QoSS)的安全服务视图模型,它包括可变安全、安全机制的强度级别(SML)和自适应的安全策略等方面的内容。根据QoSS指标参数,给出了安全服务的成本和用户对安全服务满意程度的计算方法,为定量化地评价安全服务提供了途径。然后,基于该模型提出了一个面向用户的安全服务架构UOSSF,它屏蔽了安全服务的具体实现过程,为用户提供了一个界面友好的安全服务环境。 ● 安全组织管理视图模型 为了适应以迅速变化、复杂性和意外性为主要特征的网络环境,本文提出了一个基于多主体的安全系统组织结构模型,并从系统分析层、子系统分析层和主体分析层对该模型进行了描述。在该模型的基础上,本文提出了一个面向过程的动态安全管理模型,主要对生命周期过程和系统实施维护过程两个方面的安全管理问题进行了研究。上述这两个模型结合起来就构成了一个完整的安全组织管理视图模型。 ● 安全技术视图模型 在现有的安全技术体系框架的基础上,本文介绍了安全技术视图中各组成部件的分类和层次结构关系。 为了能在设计安全体系结构的时候清晰明了、系统全面地描述安全服务视图、安全组织管理视图和安全技术视图,本文设计了系列的描述工具,并给出了构建这些安全视图的基本步骤。 最后,以“卫星信息资源管理与共享系统研究”课题为背景,给出了一个三视图的安全体系结构实例,进一步说明了三视图模型的可行性和实用性。
引用
收藏
页数:156
共 20 条
[1]
计算机网络的一种实体安全体系结构 [J].
段海新 ;
吴建平 .
计算机学报, 2001, (08) :853-859
[2]
Intel的CDSA和Microsoft的CAPI [J].
王玉柱 ;
吕述望 ;
王挺 .
计算机应用研究, 2001, (05) :72-74
[3]
信息系统的安全管理 [J].
门叶园 .
中国金融电脑, 2001, (04)
[4]
电子商务的安全机制与体系结构模型 [J].
吴应良 ;
徐学军 ;
孙东川 .
计算机工程与应用, 2001, (08) :27-29
[5]
基于SSE-CMM的信息安全管理与控制 [J].
宋如顺 ;
钱钢 ;
于冷 .
计算机工程与应用, 2000, (12) :128-129+162
[6]
基于SSE—CMM的信息系统安全风险评估 [J].
宋如顺 .
计算机应用研究, 2000, (11) :12-14
[7]
异构分布式系统环境下基于CORBA的网络安全管理 [J].
陈照义 .
昌潍师专学报, 2000, (05) :71-72+77
[8]
通用数据安全架构 [J].
王蕾磊 ;
刘世胜 ;
裘正定 .
现代电信科技, 2000, (09) :3-6
[9]
网络安全需求分析及安全策略研究 [J].
何全胜 ;
姚国祥 .
计算机工程, 2000, (06) :56-58
[10]
计算机网络安全体系的一种框架结构及其应用 [J].
段海新 ;
吴建平 .
计算机工程与应用, 2000, (05) :24-27+42