第3 2卷第9期 计算机应用与软件 V o l 3 2N o . 9
2 0 1 5年9月 C o m p u t e r A p p l i c a t i o n s a n dS o f t w a r e S e p .2 01 5
基于Z a c h ma n 框架的复杂信息系统的系统安全架构
吴彩丽 林家骏
( 华东理工大学 上海2 0 0 2 3 7)
收稿日期: 2 0 1 4- 0 4- 2 5 。国家信息安全测评中心项目( C N I T S E C
K Y 2 0 1 2 0 0 6 / 2 ) 。吴彩丽, 硕士生, 主研领域: 信息系统安全测评。 林家
骏, 教授。摘 要 当前由信息技术与网络技术构成的信息系统已不单是完成信息的简单处理与传输, 它已成为连接与融合众多的业务系统
核心。以信息系统为核心, 并由此构成的包含各类业务系统的系统, 可协同完成一定的组织目标和业务流程, 称之为复杂信息系统。
主要研究并合理地划分复杂信息系统中的不同层面的风险管理层次。研究采用国际上流行的 Z a c h m a n 框架, 结合《 G B / T2 0 2 7 4 2 0 0 8
信息安全技术信息系统安全保障评估框架》 , 构建复杂信息系统安全架构。该架构可用于复杂信息系统分层划分及其评估。
关键词 复杂信息系统 Z a c h m a n 框架 风险管理层次 业务建模
中图分类号 T P 3 文献标识码 A D O I :1 0 . 3 9 6 9 / j . i s s n . 1 0 0 0 3 8 6 x . 2 0 1 5 . 0 9 . 0 2 2
S Y S T E M S E C U R I T YA R C HI T E C T U R EOFC OMP L E XI N F OR MA T I ONS Y S T E M B A S E D
ONZ A C HMA NF R A ME WOR K
WuC a i l i L i nJ i a j u n
(E a s t C h i n aU n i v e r s i t yo f S c i e n c e a n dT e c h n o l o g y ,S h a n g h a i 2 0 0 2 3 7 ,C h i n a)
A b s t r a c t T h ei n f o r m a t i o ns y s t e mc o m p o s e do f i n f o r m a t i o nt e c h n o l o g ya n dI n t e r n e t t e c h n o l o g yi sn ol o n g e rj u s t s i m p l yp r o c e s s i n ga n d
t r a n s m i t t i n gi n f o r m a t i o n ,i t h a sa l s ob e c o m et h ec o r et h a t c o n n e c t sa n di n t e g r a t e sm a n yb u s i n e s ss y s t e m s .U s i n gi n f o r m a t i o ns y s t e ma st h e
c o r e,t h es y s t e m ,w h i c hc o m p r i s e sa l lk i n d so fb u s i n e s ss y s t e m sa n dc a nc o l l a b o r a t i v e l yf u l f i lc e r t a i no b j e c t i v e so ft h eo r g a n i s a t i o na n d
b u s i n e s s p r o c e s s ,i sc a l l e dt h ec o m p l e xi n f o r m a t i o ns y s t e m .T h i sp a p e rm a i n l ys t u d i e sa n dr e a s o n a b l yc l a s s i f i e sr i s km a n a g e m e n t l e v e l o f
c o m p l e xi n f o r m a t i o ns y s t e ma t d i f f e r e n t l e v e l s .T h er e s e a r c hu s e st h ef r a m e w o r ko f Z a c h m a nw h i c hi sp o p u l a ri nt h ew o r l d ,a n dc o m b i n e s
“G B / T2 0 2 7 4 2 0 0 8s a f e t ya s s e s s m e n tf r a m e w o r ko fi n f o r m a t i o ns e c u r i t yt e c h n o l o g yo fi n f o r m a t i o ns y s t e m s e c u r i t y ”t ob u i l das e c u r i t y
a r c h i t e c t u r ec o m p l e xi n f o r m a t i o ns y s t e m .T h ea r c h i t e c t u r ec a nb eu s e df o r t h ed i v i s i o na n de v a l u a t i o no f h i e r a r c h i c a l o f c o m p l e xi n f o r m a t i o n
s y s t e m .
Ke y w o r d s C o m p l e xi n f o r m a t i o ns y s t e m Z a c h m a nf r a m e w o r k R i s km a n a g e m e n t l e v e l B u s i n e s s m o d e l l i n g
0 引 言
当前, 随着计算机系统、 信息系统和电子通信系统的不断发
展和使用, 人们对信息系统安全的认识也越来越全面, 越来越多
关注信息系统的安全保障。信息系统安全保障范畴也逐步扩展
到多领域的综合层面的研究。对信息系统安全保障本质和目的
的认识也更全面, 更注重强调使命和业务保障[1]。由于信息化
建设一直在不断发展, 信息系统与业务之间的关联性也越来越
强。然而, 信息系统面临的问题也更难以解决。究其原因, 一个
重要的因素是, 目前的信息系统建设缺乏从组织角度考虑的总体架构的规划和设计。即使在组织的每个业务单位都拥有自己
的信息系统架构的情况下, 这种没有总体规划的信息系统架构
仍然使人感到复杂、 无序和混乱, 这就使得业务发展在一定程度
上受到了信息系统的制约。
目前, 企业架构 E A(E n t e r p r i s eA r c h i t e c t u r e ) 越来越受到社
会各界相关机构及企业的重视。人们希望在业务战略和流程被
充分理解的情况下, 企业架构能进行信息化顶层设计, 形成稳定
性、 健壮性、 灵活性很强的信息系统基础设施和应用结构, 从而构建一个良好的信息系统使用环境, 使信息系统与业务能够充
分对齐。
1 复杂信息系统介绍
在一个复杂的系统, 单个元素行为的性质是不足以预测其
整体行为[2]。复杂系统的研究被国内外许多科学家认为是 2 1
世纪科学发展的前沿, 它是现代社会和高科技发展的需求, 也是
基础研究所面临的重大科学挑战[3]。
开放的复杂巨系统理论是由钱学森等人发起研究的系统科
学研究新理论[4]。复杂信息系统具有复杂系统的性质, 可以概
括如下:
(1)开放性
系统本身及其子系统与周围的环境有物质的交换、 能量的
交换和信息的转换。
第9期 吴彩丽等: 基于 Z a c h m a n 框架的复杂信息系统的系统安全架构 9 3
(2)复杂性
系统中子系统的种类繁多, 子系统之间有交互作用。
(3)层次性
已经认识得比较清楚的子系统到可以宏观观测的整个系统
之间层次很多, 甚至有几个层次也不清楚。
复杂信息系统为处理信息的复杂系统, 即符合复杂系统的
一般性质, 又具备信息系统特点。复杂信息系统项目的研制开
发是一项繁杂的系统工程, 必须采用有效的手段和方法进行质
量保证活动, 以满足系统的应用需求[5]。如何将复杂信息系统
中的决策资源进行有效的管理, 建立复杂信息系统组成子系统
间的位置层次和功能映射关联模型, 进而进行复杂信息系统的
总体效能评估, 并依此不断优化改进现有复杂信息系统的结构
及性能, 从而灵活、 快速地适应复杂多变的决策环境, 已经成为复杂信息系统问题研究的关键内容之一。
2 Z a c h ma n 框架介绍
企业架构作为一门管理企业不同方面的模型和信息的学
科, 可以支持企业范围内的问题的决策[6]。良好的企业架构具
有给公司或组织带来重要业务效益的优势, 主要体现在公司或组织的利润或亏损中
[7]。它现已成
基于Zachman框架的复杂信息系统的系统安全架构
文档预览
中文文档
4 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共4页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 SC 于 2023-03-04 11:18:11上传分享