保障安全业务流程的技术与业务流程建模应用
1. 分布式环境下的安全目标与机制
在分布式环境中,安全的目标是在基于计算和通信的工作环境里,体现社会中已确立的基于策略的资源访问控制的一般原则。每个参与的实体或节点应能够在不依赖中介,尤其是不依赖必须代表它们行事的集中式中介(如系统管理员)的情况下做出断言。只有这样,基于计算机的安全系统才能实现大型分布式环境可扩展性所需的去中心化。
资源访问控制机制应能够收集所有相关声明,并在不需要必须集中管理的特定实体或特定资源的本地静态配置信息的情况下,做出明确的访问决策。为了使安全成为分布式环境的成功组成部分,既能提供保护又能执行策略,每个主要实体的参与程度应与当前在没有计算机安全的情况下运行的既定程序中的参与程度相同,只是形式需要改变,例如用数字签名代替纸质签名。这样的安全基础设施应为资源的自动化管理提供基础,从而在构建动态、即时配置的系统之前,支持不同用户定义的面向应用的需求。
基于计算机的系统的预期优势在于维持访问控制策略,同时大大减少对时间和空间因素(如时区差异和地理分隔)的依赖,并实现诸如凭证检查和审计等冗余任务的自动化。安全架构代表了一组结构化的安全功能(以及所需的硬件和软件方法、技术、工具等),可以服务于分布式系统的安全目标。除了安全和分布式企业功能外,安全问题在很大程度上(甚至更多)是一个部署和用户人机工程学问题,而不仅仅是技术问题。也就是说,问题在于如何将良好的安全措施集成到工业环境中,使其得到使用、被信任能提供所承诺的保护、易于管理且真正有用。
2. 智能组织中安全的人为因素
2.1 信任的重要性
网络系统成员之间的信任至关重要。没有信任,成员对组织目标的承诺
超级会员免费看
订阅专栏 解锁全文
1479

被折叠的 条评论
为什么被折叠?



