首页> 外文会议>Computer security - ESORICS 98 >A Flexible method for Information System Security Policy Specification
【24h】

A Flexible method for Information System Security Policy Specification

机译:信息系统安全策略规范的一种灵活方法

获取原文
获取原文并翻译 | 示例

摘要

This paper presents a method for the specfication of the security of information systems. The proposed approach provides a flexible and expressive specification method, corresponding to the specific needs of organizations. First, we outlien the overall guidelines of the security policy definition process, and the different consistency issues associated to the description of the security requireemtns of an organization information system. The specification language used is based on a convenient extension of deontic logic. The formalism and its extensions are defined briefly. To illustrate the use of this formalism, the paper presents how the method applies to the description of the security requirements of a real organization : a medium-size bank agency.
机译:本文提出了一种规范信息系统安全性的方法。所提出的方法提供了一种灵活且富有表现力的规范方法,与组织的特定需求相对应。首先,我们摒弃了安全策略定义过程的总体准则,以及与组织信息系统的安全需求描述相关的不同一致性问题。所使用的规范语言基于方便的宗法逻辑扩展。对形式主义及其扩展进行了简要定义。为了说明这种形式主义的用法,本文介绍了该方法如何应用于描述真实组织(中型银行代理机构)的安全要求。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号