按 Enter 到主內容區
:::

交通部運輸研究所Institute of Transportation, MOTC

:::
  • 小字級
  • 中字級
  • 大字級
  • 列印
  • facebook
  • plurk
  • twitter

博碩士論文

論文名稱 應用業務流程模型評估區塊練雲端服務的資訊安全風險
年別 108
學位 碩士
學校系所 成功大學 電信管理研究所
作者 張騏鈞
指導教授 沈宗緯
論文摘要

       區塊練雲端服務(Blockchain-as-a-Service,BaaS)因協助企業降低運用區塊煉技術的門檻,以更安全有效率的方式進行B2B交易,並在全球供應鏈追蹤貨物,近年來逐漸受到業界與學界的重視。區塊練既是結合雲端服務之研究多注重於效益層面,而對該服務之資訊安全風險則較少有系統性的討論。本研究針對企業部屬業務流程漁區塊雲端服務前,必須考慮不同服務之風等級之需要,根據國際標準化組織編籑的風險管理原則及指導綱要ISO31000:2018所定義,提出一種評估其資訊安全風險的方法,找出適當的風險評估指標,嘗試建構一套可供評估相異區塊練雲端服務中資訊安全的風險架構。
       為了驗證提出之區塊練雲端風險評估架構,以業者欲部屬電子商務之業務流程於區塊練雲端服務為例,先選取支援Hyperledger Fabric(超級帳本結構)之企業區塊練框架的供應商名單,進而透過本研究提出之風險評估架構,比較個區塊練雲端供應商,部屬電子商務業務流程的資安風險程度。研究結果顯示,本範例中風險程度最高的資安威脅為「不安全的使用介面與應用程式介面」,最低者為「惡意濫用服務」;而Amazon 與Microsoft為教室和本研究電子商務範例的區塊練雲端服務供應商。

 

 

 

”於2024/8/21公開電子檔,歡迎至本所查閱紙本”

附件下載 (電子檔於113-08-21後開放下載)
瀏覽人次:626
回頁首