首页> 外文学位 >E-commerce security: A new methodology for deriving effective countermeasures design models.
【24h】

E-commerce security: A new methodology for deriving effective countermeasures design models.

机译:电子商务安全:一种用于推导有效对策设计模型的新方法。

获取原文
获取原文并翻译 | 示例

摘要

There is a need for a systematic methodology that allows security architects to specialize standard security models (such as the NIST models) for use in e-commerce systems. This methodology must enable security architects to provide proper security measures for legitimate users and prescribe proper countermeasures against malicious users at system design time.; In this thesis, we address this problem by providing a systematic methodology for deriving countermeasures design models for e-commerce systems based on the NIST security services model. We introduce and illustrate a new term, malicious user requirements, which denotes the features which if present enable malicious security attacks to succeed. Our methodology targets security by satisfying legitimate user requirements and blocking malicious user requirements at system design time.; Furthermore, we evaluate our methodology by means of a case study. In particular, we derive four security countermeasures design models; namely authentication, authorization, access control enforcement, and transaction privacy models. (Abstract shortened by UMI.)
机译:需要一种系统的方法,该方法可以使安全设计师专门用于电子商务系统的标准安全模型(例如NIST模型)。这种方法必须使安全设计师能够为合法用户提供适当的安全措施,并在系统设计时规定针对恶意用户的适当对策。在本文中,我们通过提供一种系统的方法论来解决此问题,该方法可用于基于NIST安全服务模型推导电子商务系统的对策设计模型。我们介绍并说明了一个新的术语恶意用户要求,它表示可以使恶意安全攻击成功的功能。我们的方法通过满足合法用户要求并在系统设计时阻止恶意用户要求来实现安全性目标。此外,我们通过案例研究来评估我们的方法。特别是,我们导出了四个安全对策设计模型;即身份验证,授权,访问控制实施和交易隐私模型。 (摘要由UMI缩短。)

著录项

  • 作者

    Sawma, Victor D.;

  • 作者单位

    University of Ottawa (Canada).;

  • 授予单位 University of Ottawa (Canada).;
  • 学科 Computer Science.
  • 学位 M.C.S.
  • 年度 2003
  • 页码 154 p.
  • 总页数 154
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类 自动化技术、计算机技术;
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号