CC标准及相关风险评估系统关键技术研究
第一章 绪论 | 第8-13页 |
1.1 信息安全概念及意义 | 第8-9页 |
1.1.1 信息安全 | 第8-9页 |
1.1.2 信息安全的意义 | 第9页 |
1.2 风险评估概念及现状 | 第9-11页 |
1.2.1 风险评估 | 第10页 |
1.2.2 风险评估现状 | 第10-11页 |
1.3 相关课题及论文内容安排 | 第11-13页 |
1.3.1 相关课题介绍 | 第11-12页 |
1.3.2 论文内容安排 | 第12-13页 |
第二章 风险评估及相关标准体系和方法 | 第13-22页 |
2.1 风险评估概述 | 第13页 |
2.2 风险评估标准体系 | 第13-17页 |
2.2.1 国外风险评估标准发展及现状 | 第14-16页 |
2.2.2 国内风险评估标准发展及现状 | 第16-17页 |
2.2.3 对现有风险评估标准的评价 | 第17页 |
2.3 风险评估过程与方法 | 第17-22页 |
2.3.1 风险评估过程 | 第17-19页 |
2.3.2 风险评估方法 | 第19-22页 |
第三章 信息安全国际标准CC分析与研究 | 第22-33页 |
3.1 通用准则CC概述 | 第22-23页 |
3.2 通用准则CC基础 | 第23-30页 |
3.2.1 通用准则CC的组成文档 | 第23-27页 |
3.2.2 通用准则CC的关键概念 | 第27-29页 |
3.2.3 通用准则CC的核心思想 | 第29-30页 |
3.3 通用准则CC应用 | 第30-31页 |
3.3.1 描述安全需求 | 第30-31页 |
3.3.2 辅助安全产品的开发 | 第31页 |
3.3.3 评估产品安全性 | 第31页 |
3.4 评价通用准则CC | 第31-33页 |
第四章 基于CC标准的风险评估过程研究 | 第33-48页 |
4.1 CC评估过程概述 | 第33页 |
4.2 CC评估过程 | 第33-45页 |
4.2.1 评估准备 | 第35-38页 |
4.2.2 执行评估 | 第38-45页 |
4.3 做出评估结论(认证) | 第45-46页 |
4.4 CC评估过程存在的不足 | 第46-48页 |
第五章 CC评估系统结构设计与部分实现 | 第48-60页 |
5.1 CC标准体系结构设计 | 第48-50页 |
5.1.1 安全功能要求设计 | 第48-50页 |
5.1.2 安全保证要求设计 | 第50页 |
5.2 PP和ST设计 | 第50-54页 |
5.2.1 保护轮廓设计 | 第51-52页 |
5.2.2 安全目标设计 | 第52-54页 |
5.3 评估系统结构设计与部分实现 | 第54-60页 |
5.3.1 基本系统(辅助系统) | 第55页 |
5.3.2 评估数据系统 | 第55页 |
5.3.3 管理和评估系统 | 第55-60页 |
结束语 | 第60-62页 |
致谢 | 第62-63页 |
参考文献 | 第63-67页 |
在读期间研究成果 | 第67页 |