一种面向安全操作系统的电子政务过程模型研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:zzyu888888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子政务作为国家信息化战略的重要组成部分,其安全保障事关国家安全和社会稳定。随着当前电子政务建设的深入,如何保证电子政务系统的信息安全,实现电子政务中业务处理的安全性和灵活性变得越来越重要。目前,电子政务系统一般构建在普通的操作系统之上,通过业务过程模型支持电子政务中的业务处理。普通操作系统在信息保护方面能力不足,大多依靠电子政务系统本身的安全措施,而且当前已有的业务过程模型尚存在不足。这就使得现有的电子政务系统在安全性和灵活性方面存在许多不尽如人意的地方。 针对上述问题,本文参考电子政务信息安全等级保护标准,提出一种面向安全操作系统的电子政务过程处理模型——EGPM4SOS。该模型面向安全操作系统,将电子政务中的业务过程分为多变的业务规则和相对稳定的过程流,首先通过扩展业务规则实现对安全操作系统访问控制策略和业务处理关联操作的支持,同时可以在不改变过程流的情况下独立、便捷地维护业务规则;其次简化了过程流的定义,使得过程流的变更相对容易,最后通过两者之间的耦合机制耦合业务规则与过程流,实现了业务过程模型在建模时分离,在执行时结合。 使用EGPM4SOS构架的电子政务系统,可以运行在安全操作系统上:在操作系统用户与电子政务系统的用户建立映射关系的基础上,通过扩展的业务规则支持安全策略,将安全操作系统的访问控制策略很好地运用到电子政务业务处理中,从根本上保证了电子政务系统的安全。与此同时,业务过程模型本身具有很好的灵活性,使得业务过程的变更十分方便,从而在安全性和灵活性方面为电子政务业务提供保障。 本文从研究电子政务及其安全需求入手,研究了电子政务安全等级的实施办法以及安全操作系统的访问控制策略,设置了相应的电子政务信息安全保护等级,提出了面向安全操作系统的电子政务业务过程模型,构建了分离过程流和业务规则的业务过程建模框架,基于此框架构建了独立的过程流模型和扩展的业务规则模型及其耦合机制,通过实例说明了模型的构建和执行过程。文章最后给出了基于该模型的电子政务业务处理系统,描述了访问控制策略的配置方法、电子政务业务处理系统的部署方法以及公文处理的应用实例。
其他文献
学位
随着数据库与计算机网络技术的结合,越来越多的政府、商业、金融等机构和部门将自己的数据库连接到Internet上,数据库受到的攻击越来越多,而传统的数据库防护技术已经不能适
随着计算机和互联网的普及,对软件的安全性和可靠性要求越来越高。安全软件工程通过在软件开发生命周期的各个阶段增加一系列的针对安全的关注和改进,以利于在开发过程中尽可
超分辨率是通过硬件或软件的方法提高原有图像的分辨率。利用一系列低分辨率的图像来得到一幅高分辨率的图像过程就是超分辨率重建。超分辨率重建的核心思想就是用时间带宽(获
ASON(Automatically Switched Optical Network自动交换光网络)赋予了传统光网络前所未有的灵活性和可扩展性,代表了下一代光网络的发展方向。对多种恢复机制的支持是ASON的一
移动电信市场中用户的争夺战愈演愈烈。特别是4G时代的到来,移动电信运营商们更是竭尽所能,可以说是无所不用其极。移动电信用户中集团客户作为具有强烈社会影响力,能够为运营商带来丰厚利润的大客户,更是这场战斗中的焦点。同时移动电信运营商的运营系统保留了大量的用户信息资料。这些资料含有丰富的客户信息,通过数据挖掘手段能够有效地分析出用户的需求和对于服务的满意程度。运营商可以运用这些信息制定出有效的营销策略
伴随移动互联网与IP多媒体子系统等业务的蓬勃发展,大量的视频和数据IP化业务不断涌现,通信网络已经从以语音业务为主的SDH网络逐步转变为以IP业务为主的PTN(Packet Transport N
由于无线传输本身的局限性,使得Ad Hoc网络中的通信能够很容易地被截获和分析,因此,匿名机制在Ad Hoc网络当中成为了一个非常重要的安全手段,通过向恶意攻击者隐藏与身份有关
随着网络信息资源呈几何级数增长,使用搜索引擎准确、快速的查找所需信息也变得越来越困难。主要原因有两个,一是传统的搜索引擎很难将所有的网络资源全都覆盖,做到面面俱到;
面对浩如烟海的电子信息,如何帮助人们有效地收集和选择感兴趣的信息,如何帮助用户在日益增多的信息中发现潜在有用的知识已成为信息技术领域的热点问题。数据挖掘就是为解决这