首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于CC的网站安全风险评估方法与实施

摘要第1-3页
Abstract第3-6页
第一章 绪论第6-11页
   ·网站安全与风险评估第6-9页
     ·网站安全概述第6-7页
     ·网站安全目标第7-8页
     ·网站安全风险评估概述第8页
     ·国内外风险评估研究现状第8-9页
   ·本文所做的工作第9页
   ·本文的组织结构第9-11页
第二章 风险评估与通用准则CC第11-20页
   ·风险评估概述第11-14页
     ·风险的理念第11-12页
     ·风险评估的相关概念第12-13页
     ·风险评估过程第13-14页
   ·通用准则CC第14-20页
     ·通用准则CC 的发展历史第14-15页
     ·通用准则CC 的基本内容第15-16页
     ·通用准则CC 的框架结构第16-17页
     ·通用准则CC 的评估保证级第17-18页
     ·通用准则CC 与相关风险评估标准的比较第18-20页
       ·B57799第18页
       ·ISO13335第18-20页
第三章 基于CC 的Web 网站的安全需求分析第20-24页
   ·Web Server Protection Profile 概述第20页
   ·Web 网站的安全环境和安全威胁第20-21页
     ·安全假设和安全环境威胁第20页
     ·TOE 引起的威胁第20-21页
     ·环境引起的威胁第21页
   ·安全目标第21-22页
   ·安全要求第22-24页
     ·安全功能要求第22-23页
     ·安全保证要求第23-24页
第四章 网站风险评估方法研究第24-39页
   ·网站风险评估模型第24-25页
   ·网站风险分析方法选择第25-27页
     ·定性的风险分析第25页
     ·定量的风险分析第25-26页
     ·基于模型的半定量风险分析第26-27页
   ·网站风险评估过程第27-39页
     ·资产评估第27-30页
       ·资产识别第27-28页
       ·资产赋值标准第28-29页
       ·资产计算模型第29-30页
     ·威胁评估第30-33页
       ·威胁识别第30-31页
       ·威胁赋值标准第31-32页
       ·威胁计算模型第32-33页
     ·脆弱性评估第33-36页
       ·脆弱性识别第33-35页
       ·脆弱性赋值第35页
       ·脆弱性计算模型第35-36页
     ·风险确定第36-39页
       ·风险计算模型第36-37页
       ·风险等级和处置方法第37-39页
第五章 实例第39-68页
   ·特征描述第39-41页
     ·网络拓扑结构第39-40页
     ·现行系统的安全策略第40-41页
   ·资产识别第41-45页
     ·资产定义第41-44页
     ·资产安全价值计算第44-45页
   ·威胁识别第45-48页
     ·威胁定义第45-46页
     ·威胁计算第46-48页
   ·脆弱性识别第48-54页
     ·测试结果分析第48-50页
     ·脆弱性定义第50页
     ·脆弱性计算第50-54页
   ·风险计算第54-64页
     ·数据库服务器第55-57页
     ·WWW 服务器第57-59页
     ·邮件服务器第59-61页
     ·OA 和防病毒服务器第61-64页
   ·风险等级第64-68页
     ·数据库服务器第64页
     ·WWW 服务器第64-65页
     ·邮件服务器第65页
     ·OA 和防病毒服务器第65-66页
     ·关键资产风险总值比较分析第66-68页
第六章 结束语第68-70页
参考文献第70-72页
在读期间发表论文清单和参与项目说明第72-73页
致谢第73-74页
学位论文独创声明第74页
学位论文知识产权权属声明第74页

论文共74页,点击 下载论文
上一篇:叠层橡胶基础隔震结构动力反应研究
下一篇:半固态过共晶铝硅合金流变挤压铸造活塞工艺研究