基于想定图的信息系统安全定量风险评估方法研究
摘要 | 第1-8页 |
ABSTRACT | 第8-9页 |
第一章 绪论 | 第9-19页 |
§1.1 研究背景 | 第9页 |
§1.2 信息系统安全风险评估研究现状 | 第9-17页 |
·信息系统安全风险相关概念 | 第10-12页 |
·风险种类 | 第12-13页 |
·信息系统安全风险管理 | 第13-14页 |
·信息系统安全风险评估 | 第14-17页 |
§1.3 论文研究的主要问题和成果 | 第17-18页 |
·研究的主要问题 | 第17-18页 |
·主要成果 | 第18页 |
§1.4 本文的组织 | 第18-19页 |
第二章 想定图理论 | 第19-27页 |
§2.1 想定图的定义 | 第19-21页 |
·Büchi自动机 | 第19-21页 |
·Büchi模型 | 第21页 |
·想定图 | 第21页 |
§2.2 想定图的生成 | 第21-23页 |
§2.3 概率想定图 | 第23-24页 |
§2.4 概率想定图的值迭代算法 | 第24-26页 |
§2.5 本章小结 | 第26-27页 |
第三章 基于想定图的信息系统安全定量风险评估 | 第27-36页 |
§3.1 信息系统安全的B(?)CHI模型 | 第27-28页 |
§3.2 信息系统安全风险评估步骤 | 第28-29页 |
§3.3 描述安全正确属性 | 第29页 |
§3.4 脆弱性信息库和威胁信息库 | 第29-31页 |
§3.5 脆弱性获取 | 第31-32页 |
§3.6 信息系统安全想定图的构建 | 第32页 |
§3.7 信息系统安全风险量化 | 第32-35页 |
·计算安全需求被破坏的概率 | 第32-34页 |
·基于多属性决策的风险值计算 | 第34-35页 |
§3.8 本章小结 | 第35-36页 |
第四章 信息系统网络风险因子的量化分析 | 第36-50页 |
§4.1 网络攻击模型 | 第36-38页 |
§4.2 攻击图 | 第38页 |
§4.3 实例分析 | 第38-44页 |
·实例背景介绍 | 第38-39页 |
·网络攻击模型实例 | 第39-42页 |
·攻击图实例 | 第42页 |
·风险量化 | 第42-44页 |
§4.4 安全措施优化 | 第44-49页 |
·问题的提出 | 第44-45页 |
·优化问题形式化描述 | 第45-46页 |
·算法及例子 | 第46-47页 |
·算法分析 | 第47-49页 |
§4.5 本章小结 | 第49-50页 |
第五章 结束语 | 第50-52页 |
§5.1 工作总结 | 第50页 |
§5.2 进一步的研究工作 | 第50-52页 |
致谢 | 第52-53页 |
参考文献 | 第53-55页 |
附录1 攻读硕士期间发表的论文 | 第55页 |