首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

面向业务的信息安全风险评估量化模型研究

摘要第1-4页
ABSTRACT第4-7页
1 绪论第7-12页
   ·研究目的和意义第7-8页
   ·国内外风险评估现状第8-10页
     ·国外的研究历程和现状第8-9页
     ·国内的研究历程和现状第9-10页
   ·本文的研究内容和论文主要框架第10-12页
     ·本文的研究内容第10-11页
     ·全文结构简介第11-12页
2 信息安全风险评估相关理论第12-23页
   ·信息安全风险评估概述第12-13页
     ·风险评估的概念和目的第12页
     ·风险评估的要素第12-13页
   ·风险评估的重要标准第13-19页
     ·BS7799第14-16页
     ·ISO/IEC 13335(IT 安全管理指南)第16-17页
     ·GB/T 18336-2001(信息技术安全性评估准则)第17-18页
     ·信息安全风险评估指南第18页
     ·其它标准第18-19页
   ·风险评估的方法第19-22页
     ·风险评估的工作流程第19页
     ·风险评估的方法第19-22页
   ·国内风险评估现状第22页
   ·小结第22-23页
3 面向业务的风险评估模型第23-37页
   ·信息安全风险评估模型存在的问题第23-24页
   ·面向业务的风险评估模型第24-27页
     ·业务模型第24-25页
     ·信息资产、威胁和脆弱性相互关系第25-26页
     ·业务模型事件描述第26-27页
   ·资产评估第27-32页
     ·资产识别第28-30页
     ·资产赋值第30-32页
   ·脆弱性评估第32-34页
     ·脆弱性识别第32-33页
     ·脆弱性赋值第33-34页
   ·威胁评估第34-36页
     ·威胁识别第34-35页
     ·威胁赋值第35-36页
   ·小结第36-37页
4 面向业务的量化分析方法第37-45页
   ·传统分析方法存在的问题第37-39页
     ·故障树分析法第37页
     ·失效模式、后果与严重度分析法第37页
     ·模糊分析法第37-38页
     ·事件数分析法第38页
     ·存在的问题第38-39页
   ·面向业务的量化信息安全风险分析方法第39-44页
     ·层次化系统特征描述模型第39-42页
     ·风险计算模型第42-43页
     ·风险计算步骤第43-44页
   ·小结第44-45页
5 风险评估辅助软件的设计与实现第45-64页
   ·风险评估辅助软件的系统分析第45-49页
     ·辅助软件的目标和内容第45页
     ·系统建模第45-49页
   ·软件系统设计第49-60页
     ·系统结构第50-51页
     ·详细设计第51-52页
     ·数据库设计第52-60页
   ·软件实现第60-63页
   ·小结第63-64页
6 结论第64-66页
   ·本文工作总结第64页
   ·进一步工作及研究展望第64-66页
致谢第66-67页
参考文献第67-69页
附录第69页

论文共69页,点击 下载论文
上一篇:侦查制约论
下一篇:反义寡核苷酸抑制LA-N-5细胞VEGF表达及生物效应的研究