首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

信息安全风险评估的漏洞分析及评估方法改进

摘要第1-4页
ABSTRACT第4-8页
1 绪论第8-13页
   ·研究背景第8-9页
   ·国内外研究现状及相关标准第9-11页
     ·信息安全风险评估相关国外标准第9页
     ·信息安全风险评估相关国家标准第9-10页
     ·风险评估常用方法及其不足第10-11页
   ·本文研究内容简介第11-12页
   ·本文组织结构第12-13页
2 相关背景知识第13-22页
   ·引言第13页
   ·风险评估概述第13-14页
     ·风险评估的目的与意义第13页
     ·风险计算模型第13-14页
     ·风险实施流程第14页
   ·风险评估的实施第14-20页
     ·风险评估的准备第14-15页
     ·资产识别第15-16页
     ·威胁识别第16-17页
     ·脆弱性识别第17-18页
     ·已有安全措施的确认第18-19页
     ·风险识别第19-20页
   ·漏洞概述第20-21页
     ·漏洞的定义第20页
     ·漏洞形成的原因第20页
     ·通用漏洞评价体系(CVSS)第20-21页
   ·本章小结第21-22页
3 漏洞分析与评估方法改进第22-33页
   ·引言第22页
   ·风险评估与漏洞分析的关系第22-30页
     ·风险计算的方法第22-24页
     ·“脆弱性严重程度”与漏洞分析第24-26页
     ·“威胁出现的频率”的度量与漏洞分析第26-30页
   ·风险评估流程的改进第30-31页
   ·漏洞分析流程总结第31-32页
   ·本章小结第32-33页
4 漏洞验证仿真平台的设计与实现第33-41页
   ·引言第33页
   ·需求分析第33页
   ·总体设计第33-35页
     ·设计原则第33-34页
     ·总体框架第34-35页
   ·具体实现第35-40页
     ·实现思路第35页
     ·实现细节第35-40页
   ·本章小结第40-41页
5 漏洞验证仿真试验第41-59页
   ·引言第41页
   ·仿真试验第41-58页
     ·试验一“Microsoft Windows DCOM RPC 接口长主机名远程缓冲区溢出漏洞”第43-49页
     ·试验二“snmp 弱口令漏洞”第49-52页
     ·试验三“Windows MSDTC COM+缓冲区溢出漏洞”第52-58页
   ·本章小结第58-59页
6 总结与展望第59-61页
   ·全文总结第59-60页
   ·进一步工作与展望第60-61页
致谢第61-62页
参考文献第62-64页
附录第64页

论文共64页,点击 下载论文
上一篇:人永生化肝细胞的基础研究及人肝肿瘤细胞系生物人工肝的临床试验研究
下一篇:现代企业法律风险管理体系研究