摘要 | 第4-5页 |
Abstract | 第5-6页 |
第1章 引言 | 第9-15页 |
1.1 选题背景及研究意义 | 第9-10页 |
1.2 国内外研究现状及水平 | 第10-12页 |
1.3 本文的主要工作 | 第12-13页 |
1.4 本文的组织结构 | 第13-15页 |
第2章 信息系统安全风险评估的理论基础 | 第15-23页 |
2.1 信息安全风险评估的基础框架及影响要素 | 第15-16页 |
2.2 信息安全风险评估的方法 | 第16-18页 |
2.2.1 定性的评估方法 | 第16-17页 |
2.2.2 定量的评估方法 | 第17页 |
2.2.3 定性与定量相结合的评估方法 | 第17-18页 |
2.3 区间数模糊综合评判 | 第18-21页 |
2.3.1 模糊综合评判 | 第18-20页 |
2.3.2 区间数 | 第20-21页 |
2.4 层次分析法 | 第21-22页 |
2.5 本章小结 | 第22-23页 |
第3章 区间数模糊综合评判和层次分析法的缺陷分析 | 第23-27页 |
3.1 现有模型的缺陷分析 | 第23-24页 |
3.2 改进的方案及运用的相关理论 | 第24-26页 |
3.2.1 逼近理想解排序法 | 第25页 |
3.2.2 FOWA算子简介 | 第25-26页 |
3.3 本章小结 | 第26-27页 |
第4章 基于区间数模糊层次分析法的风险评估方法 | 第27-46页 |
4.1 风险评估的整体框架 | 第27-28页 |
4.1.1 基础的评估框架 | 第27-28页 |
4.1.2 细化的评估框架 | 第28页 |
4.2 风险评估的过程 | 第28-30页 |
4.2.1 风险评估准备阶段 | 第29页 |
4.2.2 风险评估实施阶段 | 第29页 |
4.2.3 评估结果分析阶段 | 第29-30页 |
4.3 风险评估的预处理工作 | 第30-34页 |
4.3.1 分析风险事件 | 第30页 |
4.3.2 识别威胁行为 | 第30-32页 |
4.3.3 识别脆弱性 | 第32-33页 |
4.3.4 识别资产价值 | 第33-34页 |
4.4 风险评估的计算方法 | 第34-45页 |
4.4.1 计算公式的选择 | 第34-36页 |
4.4.2 基于区间数模糊综合评判的因素评价计算方法 | 第36-40页 |
4.4.3 基于层次分析法的因素权重计算方法 | 第40-43页 |
4.4.4 单个待评估项的综合评价计算方法 | 第43-44页 |
4.4.5 系统整体的综合评估方法 | 第44-45页 |
4.5 本章小结 | 第45-46页 |
第5章 实例分析 | 第46-59页 |
5.1 被评估系统简介 | 第46-47页 |
5.2 系统基本信息 | 第47-48页 |
5.2.1 系统的框架结构 | 第47页 |
5.2.2 系统的组成资产 | 第47-48页 |
5.3 评估实施及结果 | 第48-56页 |
5.3.1 风险事件分析 | 第48-49页 |
5.3.2 确定指标的计算公式 | 第49页 |
5.3.3 建立因素评判矩阵和权重判断矩阵 | 第49-52页 |
5.3.4 计算因素的评价 | 第52-53页 |
5.3.5 计算因素的权重 | 第53-55页 |
5.3.6 计算待评估项的评估结果 | 第55页 |
5.3.7 计算系统整体的评估结果 | 第55-56页 |
5.4 结果分析 | 第56-57页 |
5.5 本章小结 | 第57-59页 |
第6章 总结与展望 | 第59-61页 |
6.1 全文总结 | 第59页 |
6.2 对未来工作的展望 | 第59-61页 |
参考文献 | 第61-65页 |
致谢 | 第65-66页 |
附录 | 第66页 |