论文部分内容阅读
电子政务系统是实现电子政务各项目标与功能的基础和平台,它对于促进改革和发展,加快现代化建设具有重要意义。随着网络技术的发展,电子政务系统面临越来越多的风险:一方面网络的发展本身增加了电子政务系统面临的风险;另一方面网络的发达为各种黑客联盟的兴起和网上攻击软件的交流提供了有效平台,使得在攻击复杂度直线上升的同时,对攻击者的知识要求却在呈指数下降,目前的风险控制理论与模型越来越难以适应新形式下电子政务系统对风险控制的要求。 本文提出了一种基于生存力的电子政务系统风险控制的系统架构,该架构以确保系统应对风险的生存力为核心,从攻击识别、攻击抵抗、攻击恢复和攻击自适应四个方面构建了一个可以多阶段抵御风险的风险控制系统。 本文的主要创新点在于:(一)提出了基于生存力的电子政务系统风险控制的系统架构。该架构由攻击识别系统、攻击抵抗系统、攻击恢复系统和攻击自适应系统这四个子系统组成,它注重的是系统面对风险的生存能力,采用的是一种主动的风险控制策略,改变了目前风险控制理论中采用的被动的风险控制方法的局面。(二)采用了形式化的方法对风险控制架构的四个子系统进行了严格、无二义的描述,确保了系统的实用性,保证了对电子政务系统风险控制的有效性。(三)在构建攻击识别系统时,将模糊理论引入系统,提出了基于模糊关联规则挖掘的攻击识别方法,并且在运用的模糊集函数中用模糊集{BELOW,AVERAGE,ABOVE}取代了传统的模糊集{LOW,MEDIUM,HIGH},进一步提高了攻击识别的精度。 本文的结构如下:首先介绍文章的研究背景、研究目的、意义与方法以及文章的结构和创新点。然后对有关电子政务风险控制的理论与模型进行了综述,并对其进行简要评价。接着构建了基于生存力的电子政务系统风险控制的系统架构中的四个子系统,即攻击识别系统、攻击抵抗系统、攻击恢复系统和攻击自适应系统,然后给出了基于生存力的电子政务系统风险控制的整体的系统架构图,并且结合案例论证了该风险控制的系统架构的有效性,最后对文章进行了总结和展望。