首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--软件工程论文

基于访问路径的业务系统风险分析工具的设计与实现

摘要第1-5页
Abstract第5-8页
第1章 绪论第8-13页
   ·该课题的意义第8-9页
   ·国内外风险评估的进展情况第9-10页
     ·国外进展情况第9页
     ·国内进展情况第9-10页
   ·国内外风险评估工具的情况第10-11页
     ·国外情况第10-11页
     ·国内工具第11页
   ·论文的主要内容和创新点第11-13页
     ·论文的主要内容第11-12页
     ·论文的创新点第12-13页
第2章 信息安全风险评估概述第13-29页
   ·信息安全管理体系建设(ISMS)第13-14页
     ·信息安全管理体系的定义第13页
     ·信息安全管理体系的意义第13-14页
     ·信息安全管理体系建设与风险评估第14页
   ·风险评估的基本原理第14-21页
     ·基本定义与概念第14-15页
     ·基本要素关系第15-17页
     ·风险分析原理第17页
     ·风险评估过程及资产、脆弱性和威胁赋值第17-21页
   ·有关风险评估的标准第21-25页
     ·CC与GB/T 18336第22页
     ·BS 7799与ISO/IEC TR 13335第22-23页
     ·SSE-CMM第23页
     ·GAO/AIMD-99-139《信息安全风险评估指南》第23页
     ·NIST SP 800-30 IT系统风险管理指南第23-24页
     ·OCTAVE方法第24页
     ·AS/NZS 4360第24页
     ·信息安全风险评估规范第24-25页
     ·电子政务等级保护指南第25页
   ·已经有的风险分析方法第25-29页
     ·层次分析法第25-26页
     ·风险矩阵测量第26页
     ·威胁分级法第26-27页
     ·风险综合评价法第27-28页
     ·调查问卷法第28-29页
第3章 风险评估模型的建立第29-38页
   ·该模型的理论基础第29-31页
   ·模型的建立第31-38页
     ·风险计算的通用模型及针对资产三个属性的风险分别计算第31-32页
     ·业务系统访问路径的确定第32-33页
     ·事故树的建立第33-36页
     ·业务系统风险分析第36-38页
第4章 系统分析设计和实现第38-53页
   ·系统的总体设计第38-39页
     ·系统总体目标第38页
     ·系统总体结构第38-39页
     ·系统开发平台第39页
   ·数据库的设计第39-44页
     ·资产信息表的结构第40页
     ·威胁信息表的结构第40-41页
     ·脆弱信息表的结构第41页
     ·威胁脆弱性关联信息表第41-42页
     ·资产风险表第42-43页
     ·事故树存储表第43页
     ·安全事件的发生概率和安全等级转换表第43页
     ·各个表之间的关系第43-44页
   ·主要功能模块和关键算法的的设计和实现第44-53页
     ·资产评估第44-45页
     ·威胁评估第45-46页
     ·脆弱性评估第46-47页
     ·风险计算第47-48页
     ·事故树的存储与化简,结构重要度计算第48-53页
结论第53-54页
致谢第54-55页
参考文献第55-57页

论文共57页,点击 下载论文
上一篇:基于小波变换的色谱数据滤噪方法研究
下一篇:基于行业优化供应链的4PL信息平台的构建