跳到主要內容

臺灣博碩士論文加值系統

(216.73.216.189) 您好!臺灣時間:2026/09/12 09:51
字體大小: 字級放大   字級縮小   預設字形  
回查詢結果 :::

詳目顯示

: 
twitterline
研究生:詹宜錦
研究生(外文):Chan Yi-Chin
論文名稱:TRIZ方法在資訊安全方面之運用
論文名稱(外文):Application of TRIZ Tools In Information Security
指導教授:簡世文簡世文引用關係
指導教授(外文):Chien Shih-Wen
口試委員:葉貞吟張俊陽簡世文
口試委員(外文):Ye Jen-YinChang Chun-YangChien Shih-Wen
口試日期:2016-06-20
學位類別:碩士
校院名稱:國立高雄應用科技大學
系所名稱:資訊管理系碩士在職專班
學門:電算機學門
學類:電算機一般學類
論文種類:學術論文
論文出版年:2016
畢業學年度:104
語文別:中文
論文頁數:82
中文關鍵詞:自動化偵測矛盾矩陣資安管理資訊安全萃思理論
外文關鍵詞:automatic detectioncontradiction matrixmanagement of information securetyinformation securityTeoriya Resheniya Izobreatatelskikh Zadatch (TRIZ)
相關次數:
  • 被引用被引用:0
  • 點閱點閱:801
  • 評分評分:
  • 下載下載:17
  • 收藏至我的研究室書目清單書目收藏:1
近10幾年來資訊安全越來越成為各個國家或企業關注的目標,除了因為各種規範要求之外,駭客針對企業攻擊,以求獲得鉅額利益的行為以及入侵政府網站竊取資料也越來越普遍,讓政府部門或企業更是無從防禦起。然而,政府、民間企業無論是文書的製作或是整體系統的管理等業務運作,都是由資訊設施、系統所建構,而資訊技術的快速進步,使得政府部門對資訊技術的依賴日深。相對而言,電腦網路已然成為每個人日常生活的一部分,在資訊發展的同時,所衍生出來的資安威脅問題也愈來愈多,該如何實施防護為現行政府部門之重要課題。
因此,為改善政府部門資訊安全的威脅問題,本研究的主要目的是希望透過TRIZ方法,針對政府部門資訊安全管理上進行研究,藉由導入TRIZ方法,提供政府部門一個系統化之管理模式,並在電腦資安稽查上找到迅速且有效率的執行方式,也可以讓使用者遇到電腦資安設定的問題時,藉由科學的模式引導,讓使用者可以了解問題的本質及資安的重要性,以精簡資安稽核所需之人力負荷,增進政府部門資安基本防護能量。
本研究以政府部門電腦資訊安全管理問題改善為例,運用TRIZ理論中的40項發明原則及矛盾參數的概念建立矩陣,將政府部門電腦資訊安全的矛盾矩陣轉換為21項新參數,來試圖改善、修正政府部門現有存在之資安管理問題,建立一個系統化管理流程的政府部門電腦資訊安全矛盾矩陣,使政府部門可以有效率的改善目前或未來所遭遇到的問題,故唯有將創新技術融入管理,整合成自動化偵測及全面普查的制度,才能降低資安的風險,以維護政府部門的資訊作業安全。
關鍵詞:自動化偵測、矛盾矩陣、資安管理、資訊安全、萃思理論
More than past 10 years, each government or enterprise has aimed for information security increasingly,they could not defend that hackers profited from attacking websites or infiltrating network to steal data besides obeying the rules. The governments or enterprises depended on IT deeply to make documents or decisions. Network becomes one part of daily life, and the government faces how to solve the problem of information security will be the important issues .
The main purpose of this study is to use TRIZ method to improve the problems of government information security. The systematic management model will help the government solve the current or future problems efficiently. It also provides the quick and efficient manner to check the Computer information security system setting and help the user understand the importance of information security.
In this study, we use a case study to improve the management of government information security,and attend to measure the 40 inventive principles in TRIZ theory and contradiction matrix are used as 21 items new parameters of the government information security contradiction matrix to improve and correct the problems of information security management. Then we establish a systematic management process of government computer security contradiction matrix that help the government solve the current or future problems efficiently. We find that management will be integrated with innovative technology to be converted into automatic detection and check wholly system in order to reduce the risk of information security to keep the government information security.
Keywords:automatic detection, contradiction matrix,management of information security,information security,Teoriya Resheniya Izobreatatelskikh Zadatch (TRIZ).

摘要 i
ABSTRACT ii
誌謝 iv
目錄 v
表目錄 vii
圖目錄 viii
第一章 緒論 1
1.1研究背景 1
1.2研究動機 3
1.3研究目的 5
1.4研究流程 6
第二章 文獻探討 7
2.1資訊安全(Information Security) 7
2.2資訊安全的威脅 14
2.3 TRIZ的發展背景 17
2.4小結 20
第三章 研究方法 21
3.1 研究架構 21
3.2 TRIZ主要的工具 21
3.2.1 ARIZ(Algorithm for Inventive Problem Solution) 22
3.2.2 40項創新發明原則(Inventive Principle) 23
3.2.3 39項工程參數 25
3.3 TRIZ的矛盾問題 28
第四章 研究過程與結果 33
4.1 TRIZ方法轉化應用 33
4.1.1 40項發明原則應用於政府部門電腦資訊安全 33
4.1.2技術矛盾參數與政府部門電腦資訊安全新參數之轉化 42
4.2政府部門電腦資訊安全之矛盾問題解決 52
4.3政府部門電腦資訊安全之矛盾矩陣分析 59
4.4小結 68
第五章 結論與建議 69
5.1 研究結論 69
5.2 研究建議 70
5.3 研究貢獻 71
5.4 研究限制 74
參考文獻 75
中文部分 75
英文部分 79
網站部分 81

中文部分
1、黃亮宇(1992),資訊安全規畫與管理,松崗圖書,臺北市。
2、吳琮璠(1996),國外政府機構資訊系統安全稽核制度,存款保險資訊季刊,P21-40。
3、樊國楨、楊晉寧(1996),互連網(Internet)電子信息交換安全-以電子公文交換作業安全為
本。電腦稽核,14-25。
4、黃亮宇(1992),資訊安全規劃與管理,松岡電腦叢書,臺北市。
5、李順仁(1997),資訊安全,文魁圖書,臺北市。
6、謝清佳、吳琮璠(1999),資訊管理理論與實務,智勝文化事業,台北市。
7、林樹國(2001),組織內網路安全管理之規劃-以台北縣警察局為例,淡江大學資訊管理學系碩士
論文。
8、劉志成(2002),TRIZ方法改良與綠色創新設計方法之研究,國立成功大學機械工程學系博士論
文。
9、孫淑景(2003),內控處理準則電腦資訊循環之個案研究-BS7799為例,中原大學會計系碩士學位
論文。
10、葉乃菁、李順仁(2004),網路安全理論與實務,文魁資訊,台北市。
11、徐廣寅(2004),資訊安全管理導論,金禾資訊股份有限公司,臺北市。
12、張祥唐(2004),提出整合TRIZ與可拓方法之綠色創新設計研究,國立成功大學機械工程學系博
士論文。
13、周煒程(2005),整合TRIZ解題技術與專利迴避概念於產品發展之研究,樹德科技大學應用設計
研究所碩士論文。
14、陳炫助(2005),以TRIZ原則應用於設計發展之研究-以螺絲起子為例,國立臺中技術學院商業設計研究所碩士論文。
15、Altshuller, G(2006),蕭詠今譯,創意快閃 TRIZ 大思維,台北,台海文化傳播。
15、林希駿(2006),TRIZ結合效用函數建立技術評價模式-以平面顯示器為例,逢甲大學工業工程與
系統管理學研究所碩士論文。
16、杜美霞(2006),運用TRIZ將兒童自行車作系統化與結構化的分析,大葉大學工業工程與管理學
系研究所碩士論文。
17、陳裕仁(2007),應用TRIZ於自行車車架與傳動系統之設計,國立中山大學機械與機電工程學系
研究所碩士論文。
18、徐弘昌(2007),以 ISO 27001為基礎評估電信業資訊安全管理-以第一類電信業者為例,國立
交通大學管理學院碩士在職專班管理科學組碩士論文。
19、何瀛州(2007),區域級學術網路組織之資訊安全風險評估-以宜蘭縣學術網路為例,佛光大學資
訊學系碩士在職專班碩士論文。
20、葉乃菁、李順仁(2008),網路安全理論與實務,文魁資訊,台北市。
21、林鴻斌(2008),整合QFD法與TRIZ於產品創新設計-以健身車為例,朝陽科技大學數位化產品設
計產業研發研究所碩士論文。
22、陳博正(2008),應用TRIZ輔助車輛安全之設計,明新科技大學營建工程與管理研究所碩士論
文。
23、黃朝威(2008),運用TRIZ與QFD手法之創新設計研究-以茶几為例,大葉大學工業工程與科技管
理學系研究所碩士論文。
24、蔡宛珊(2008),運用TRIZ理論於牙刷之創新設計,大葉大學工業工程與科技管理學系研究所碩
士論文。
25、許育榮(2008),結合TRIZ法與人因工程於廚用刀架之改良設計,國立高雄第一科技大學工業設
計研究所碩士論文。
26、Altshuller, G(2008),姜台林編譯,TRIZ發明問題解決理論,宇河文化出版有限公司,臺北
市。
27、許又云(2009),高中職學校資訊安全管理現況探討-以北區高中職為例,國立中央大學資訊管
理學系碩士論文。
28、黃淑珍(2009) ,TRIZ應用於女性休閒運動機能服飾設計,嶺東科技大學流行設計研究所碩士論
文。
29、蕭詠今(2009),TRIZ創意40錦囊妙計,建速有限公司,臺北市。
30、宋明弘(2009),TRIZ萃智系統性創新理論與應用,鼎茂出版社,臺北市。
31、劉勤興(2010),應用TRIZ理論於通用設計-以蛋糕刀為例,大同大學工業設計學系(所)碩士論
文。
32、魏玉美(2010),TRIZ在服務業行銷之運用-以某百貨公司為例,中華大學科技管理學系(所)碩士
論文。
33、焦國威(2010),國軍資訊網路的資安風險管理,國防大學國防管理教育訓練中心,P186頁。
34、劉興浚(2010),建構以風險管理為導向的資安政策,國防大學國防管理教育訓練中心,P3-6。
35、陳尉勇(2010),運用TRIZ創新於電子踢靶無線傳輸產品之研究,國立台北科技大學工業工程與
管理系 EMBA 班碩士學位論文。
36、賴威菖(2011),結合修正式TRIZ及電腦輔助工程析改善LED檯燈結構,國立臺灣科技大學自動化
及控制研究所碩士論文。
37、潘天佑(2011),資訊安全概論與實務第二版,碁峰資訊有限公司,台北市。
38、王騰輝(2011),運用TRIZ手法探討組織服務創新與核心能耐關係之研究-以國軍財務單位為例,
樹德科技大學經營管理研究所碩士論文。
39、Isak Bukhman,蕭詠今譯(2011),TRIZ創新的科技,台北,建速有限公司。
40、郭怡君(2012),以TRIZ方法與綠色設計之應用-以嬰兒車為例,台灣首府大學工業管理學系研究
所未公開的碩士論文。
41、詹前隆、黃依賢、黃慶裕(2012),組織導入資訊安全管理制度之效益探討3卷1期,P73 – 92。
42、吳啟文(2012),政府資通安全威脅趨勢及防護,行政院研究發展考核委員會。
43、宋明弘(2012),TRIZ輕鬆學,鼎茂出版社,臺北市。
44、林新士(2012),以資訊科技治理觀點探討國軍資訊安全政策,國防大學管理學院資訊管理學系
碩士論文。
45、林彩瑜(2012),運用TRIZ 與KANO 方法探討便當連鎖店之服務創新模式-以潮吉大排便當店為
例,育達科技大學企業管理系碩士論文。
46、黃賢政、杜秋慧、劉佳營(2013) ,TRIZ方法結合綠色設計之應用-以木製鏡框為例,綠色科技
工程與應用研討會(GTEA)。
47、張小娟(2014),運用TRIZ理論改良設計輔助分類資源回收桶之研究,中華大學土木工程學系碩
士班碩士論文。
48、季祥(2014),APT攻擊對企業資安政策之影響,中國文化大學商學院資訊管理學系碩士論文。
49、萬兆鈞(2014),運用TRIZ方法進行家庭廚具產品創新,義守大學工業管理學系碩士論文。
50、李美珠(2014),應用TRIZ創新方法於客家文化園區服務品質改善,育達科技大學企業管理系碩
士論文。
51、賀志忠(2015),專利分析探討3D列印技術,國立高雄應用科技大學模具工程系研究所未公開的
碩士論文。

英文部分
1、IBM, IBM Data Security Support Programs, 1984.
2、Smith, M. (1989). Computer Security-Threats,Vulnerabilities and
Countermeasures.Information Age,10, 205-210.
3、Simson, G. and Gene, S.(1991). Practical UNIX Security.O’Reilly &Associates.
4、Loch, K.D., Carr H.H., & Warkentin M.E., "Threats to Information Systems:
Today's Reality, Yesterday's Understanding, " MIS Quarterly, June 1991,
173-186.
5、Rusell, D. & Gangemi, G.T. (1992). Computer Security Basics.California :
O’Reilly & Associates Inc.
6、Rainer, R.K.JR., Snyder, C.A., & Carr, H.H., "Risk Analysis for Information
Technology, " Journal of Management Information Systems, Summer 8(1), 1992,
129-147.
7、Von Solms, R., Van Haar, H., Von Solms, S. H. & Caelli, W. J.(1994). A
Framework for Information Security Evaluation.Information & Management, 26,
143-153.
8、Von Solms, R. (1996). Information Security Management: TheSecond Generation.
Computer & Security,15(4), 281-288.
9、Genrich Altshuller.,(1997) “40 Principles - TRIZ Keys to Technical
Innovation, Technical Innovation Center,” Inc., Worcester, MA.
10、Altshuller, G.S (1998). 40 Principles: TRIZ keys to technicalinnovation.
(Lev Shulyak & Steven Rodman, Trans.). Worcester, MA:Technical Innovation
Center.
11、Williams, T.,(1998) “Reversability of the 40 Principles of Problem
Solving,” The TRIZ Journal, May.
12、St. Lucie Press, Boca Raton, FL.Rivin, E.I. (1998) , Use of the Theoryof
Inventive Problem Solving (TRIZ) in Design Curriculum. TRIZ Journal
,February.
13、Gollmann, D. (1999). Computer Security. John Wiley &Sons Ltd.
14、Genrich Altshuller.,(2000) “The Innovation Algorithm- TRIZ Systematic Innov
ation and Technical Creativity,” Technical Innovation Center,Inc.
,Worcester,MA.
15、ISO/IEC 17799:2000 Information Technology-Security Techniques- Code of
Practice for Information Security Management.
16、Liu, C. C., and J. L. Chen, (2001)“A TRIZ Inventive Design Method without
Contradiction Information,” The TRIZ Journal.
17、Mann, D. L.,( 2002) “Assessing the Accuracy of The Contradiction Matrix For
Recent Mechanical Inventions,” The TRIZ Journal.
18、Altsuller G. S(2002),40 Principles:TRIZ Keys to Technical Innovation,
Technical Innovation Center, Worcester.
19、Mann, D., Deewulf, S., Zlotin, B. and Zusman, A.,(2003)“Matrix 2003-
Updating the TRIZ Contradiction Matrix,”Creax, Belgium.
20、ISO/IEC 27001:2005 Information Technology-Security Techniques-Information
Security Management System-Requirements.
21、ISO/IEC 17799: 2006 Information Technology-Security Techniques- Code of
Practice for Information Security Management.
22、ISO/IEC 27001:2006 Information Technology-Security Techniques-Information
Security Management System-Requirements.
23、ISO/IEC 17799:2006 Information technology - Security techniques - Code of
practice for information security management.
24、Freeman, Edward H. (2007), “Holistic Information Security: ISO 27001 and
Due Care”, Information Security Journal: A Global Perspective, 16(5), pp.
291-294.

網站部分
1、行政院主計處電子處理資料中心,資訊安全(含網路安全)課程講義 (http://date.jajh.tp.edu.tw/security/data/3-1%E8%B3%87%E8%A8%8A%E5%AE%89%E5%85%A8(%E5%90%AB%E7%B6%B2%E8%B7%AF%E5%AE%89%E5%85%A8)%E8%AC%9B%E7%BE%A9.pdf)。
2、行政院國家資通安全會報,國家資通訊安全發展方案(102年至105年)。
( http://www.nicst.ey.gov.tw/Upload/RelFile/2692/713652/c45d62d9-e504-4716-a743-cb191842d9c5.pdf)。
3、行政院科技顧問組(2010)資通安全政策白皮書。(http://www.nicst.ey.gov.tw/Upload/RelFile/2692/701469/8fec5376-f180-4b2a-8d83-034501c93dc0.pdf)。
4、中華民國資訊安全學會(2007),資訊主管對資安應有的認知與作為課程講義
(http://www.ima.org.tw/ima_old/Disscussion/2007download/20070928-1.pdf)。
5、台灣智庫(2013)通訊傳播政策小組關鍵基礎設施安全條例(CIIP) ─國家資通安
全的第一哩路。(http://www.taiwanthinktank.org/page/chinese_attachment_1/2711/2013-08-009.pdf)。
6、2015年趨勢科技資訊安全總評年度報告「是時候了:資安情勢演變已迫使威脅因應策略面臨調
整」。
(http://www.trendmicro.com/vinfo/us/security/research-and-analysis/threat-reports/roundup)。
7、影響資訊安全關鍵因素之研究。(http://nccur.lib.nccu.edu.tw/bitstream/140.119/29264/1/47.pdf)。
8、TRIZ萃思(創意問題解決)
(http://www.dyu.edu.tw/~msung/Research/Creativity/TRIZ/TRIZ_tree/T RIZ_ indexhtm)。
9、TRIZ理論- MBA智庫百科。
(http://wiki.mbalib.com/zh-tw/TRIZ%E7%90%86%E8%AE%BA)。
10、行政院國家資通安全會報技術服務中心(2009),議題一_近期資安威脅趨勢
_v2.0(http://www. icst.org. tw/)。
10、The TRIZ Journal,The TRIZ Journal,(http://www.triz-journal.com/)Accessed
April,2008.
11、Altshuller Institute for TRIZ Studies, Altshuller Institute for TRIZStudies,
(http://www.aitriz.org/ai/index.php) Accessed April, 2008
13、中華萃思協會,學會學術與實務研討會資料(http://www.triz.org.tw/)。
14、經濟部標準檢驗局(2013),公告CNS 27002「資訊技術-安全技術-資訊安
全管理之作業規範」。(http://www.cnsonline.com.tw)
15、經濟部標準檢驗局(2014),公告CNS 27001「資訊技術-安全技術-資訊安全管
理系統-要求事項」國家標準(更新版)。(http://www.cnsonline.com.tw)
16、維基百科(https://zh.wikipedia.org/zh-tw/TRIZ)。
17、莊文傑、林宜君、林希駿,以 QFD 與 TRIZ 理論為基礎建構產品開發評估
模型-以平面顯示器為例,2007年第11屆5月19日科技整合管理研討會資
料,P14-28。
(http://www.scu.edu.tw/ba/2007conference/2007paper/thesis/02-IE02.pdf)
QRCODE
 
 
 
 
 
                                                                                                                                                                                                                                                                                                                                                                                                               
第一頁 上一頁 下一頁 最後一頁 top