论文部分内容阅读
本文首先对电子政务与系统安全工程的关系进行了辩证的讨论并分析了电子政务系统安全的特点,深入研究了电子政务系统安全体系结构,并结合电子政务系统安全的时空特性,利用软件工程领域关于软件体系结构的研究方法,提出了一个基于时空特性的三维多视图安全体系结构设计框架。该框架模型包含了时间、空间和安全功能三个维度,这种三维多视图体系结构框架代表了对系统的不同层次和不同角度的抽象,提供了一种安全模型分析和安全系统集成的方法。之后在基于时空特性的电子政务体系模型的基础上对电子政务安全体系中安全服务视图、安全机制视图和安全组织管理视图的安全实施策略进行了研究。在安全组织管理视图的安全实施策略研究中根据安全体系模型的空间维即电子政务具有不同安全级别的网络环境特点,提出了基于多安全域的电子政务安全系统等级保护策略模型;根据安全体系模型的时间维提出面向过程的动态可适应性的安全管理策略模型,其中主要对生命周期过程和系统实施、维护过程两个方面研究了动态安全管理问题。