摘要 | 第1-6页 |
Abstract | 第6-10页 |
第1章 绪论 | 第10-16页 |
·选题意义和背景 | 第10-11页 |
·国内外研究现状 | 第11-14页 |
·论文的研究内容 | 第14-15页 |
·论文的组织安排 | 第15-16页 |
第2章 基于 Agent 的分布式主机漏洞扫描系统 | 第16-23页 |
·基于 Agent 的主机漏洞扫描系统 | 第16页 |
·基于 Agent 的主机漏洞扫描模型 | 第16-17页 |
·Agent 设计 | 第17-20页 |
·接口 Agent | 第17-18页 |
·调度 Agent | 第18页 |
·通信 Agent | 第18-19页 |
·扫描 Agent | 第19-20页 |
·更新 Agent | 第20页 |
·关键实现技术 | 第20-22页 |
·JADE | 第20-21页 |
·基于 JADE 的系统实现架构 | 第21-22页 |
·本章小结 | 第22-23页 |
第3章 漏洞本体半自动构建的研究 | 第23-35页 |
·漏洞信息自动抽取技术 | 第23-24页 |
·安全漏洞本体 | 第24-28页 |
·第0 层本体 | 第24-25页 |
·第1 层本体 | 第25-27页 |
·第2 层本体 | 第27-28页 |
·安全漏洞信息自动提取 | 第28-31页 |
·本体组织结构和构建流程 | 第31-32页 |
·实验结果 | 第32-34页 |
·本章小结 | 第34-35页 |
第4章 网络脆弱性状态图生成算法 | 第35-49页 |
·网络脆弱性分析 | 第35页 |
·网络脆弱性状态图自动生成系统框架 | 第35-37页 |
·脆弱性状态图的 TBox | 第37-43页 |
·网络漏洞描述 | 第37-38页 |
·网络主机描述 | 第38-39页 |
·网络主机连接关系描述 | 第39页 |
·网络状态及主机状态描述 | 第39-40页 |
·攻击过程描述 | 第40-41页 |
·脆弱性状态图描述 | 第41页 |
·概念一致性检测 | 第41-43页 |
·脆弱性状态图的生成与实现 | 第43-45页 |
·实验结果 | 第45-48页 |
·实验条件 | 第45页 |
·脆弱性状态图的 ABox | 第45-46页 |
·实验结果 | 第46-48页 |
·本章小结 | 第48-49页 |
第5章 网络安全风险评估 | 第49-60页 |
·网络安全风险评估基本概念 | 第49-50页 |
·网络安全风险评估的主要概念 | 第49页 |
·CVSS 评分 | 第49-50页 |
·风险分析原理 | 第50-51页 |
·网络安全风险评估 | 第51-54页 |
·风险评估的 AHP 模型 | 第51页 |
·脆弱性状态图在风险评估中的优势 | 第51-52页 |
·资产的识别与评估 | 第52-53页 |
·威胁的识别与评估 | 第53页 |
·脆弱性的识别与评估 | 第53-54页 |
·基于 AHP 和脆弱性状态图的风险计算方法 | 第54-56页 |
·计算安全事件发生的可能性 | 第54-55页 |
·计算风险值 | 第55-56页 |
·算例分析 | 第56-58页 |
·算例条件 | 第56页 |
·计算资产的风险值 | 第56-58页 |
·本章小结 | 第58-60页 |
第6章 结论与展望 | 第60-62页 |
参考文献 | 第62-66页 |
攻读硕士学位期间发表的学术论文及其它成果 | 第66-67页 |
致谢 | 第67-68页 |
详细摘要 | 第68-82页 |