基于想定图的信息系统安全定量风险评估方法研究
| 摘要 | 第1-8页 |
| ABSTRACT | 第8-9页 |
| 第一章 绪论 | 第9-19页 |
| §1.1 研究背景 | 第9页 |
| §1.2 信息系统安全风险评估研究现状 | 第9-17页 |
| ·信息系统安全风险相关概念 | 第10-12页 |
| ·风险种类 | 第12-13页 |
| ·信息系统安全风险管理 | 第13-14页 |
| ·信息系统安全风险评估 | 第14-17页 |
| §1.3 论文研究的主要问题和成果 | 第17-18页 |
| ·研究的主要问题 | 第17-18页 |
| ·主要成果 | 第18页 |
| §1.4 本文的组织 | 第18-19页 |
| 第二章 想定图理论 | 第19-27页 |
| §2.1 想定图的定义 | 第19-21页 |
| ·Büchi自动机 | 第19-21页 |
| ·Büchi模型 | 第21页 |
| ·想定图 | 第21页 |
| §2.2 想定图的生成 | 第21-23页 |
| §2.3 概率想定图 | 第23-24页 |
| §2.4 概率想定图的值迭代算法 | 第24-26页 |
| §2.5 本章小结 | 第26-27页 |
| 第三章 基于想定图的信息系统安全定量风险评估 | 第27-36页 |
| §3.1 信息系统安全的B(?)CHI模型 | 第27-28页 |
| §3.2 信息系统安全风险评估步骤 | 第28-29页 |
| §3.3 描述安全正确属性 | 第29页 |
| §3.4 脆弱性信息库和威胁信息库 | 第29-31页 |
| §3.5 脆弱性获取 | 第31-32页 |
| §3.6 信息系统安全想定图的构建 | 第32页 |
| §3.7 信息系统安全风险量化 | 第32-35页 |
| ·计算安全需求被破坏的概率 | 第32-34页 |
| ·基于多属性决策的风险值计算 | 第34-35页 |
| §3.8 本章小结 | 第35-36页 |
| 第四章 信息系统网络风险因子的量化分析 | 第36-50页 |
| §4.1 网络攻击模型 | 第36-38页 |
| §4.2 攻击图 | 第38页 |
| §4.3 实例分析 | 第38-44页 |
| ·实例背景介绍 | 第38-39页 |
| ·网络攻击模型实例 | 第39-42页 |
| ·攻击图实例 | 第42页 |
| ·风险量化 | 第42-44页 |
| §4.4 安全措施优化 | 第44-49页 |
| ·问题的提出 | 第44-45页 |
| ·优化问题形式化描述 | 第45-46页 |
| ·算法及例子 | 第46-47页 |
| ·算法分析 | 第47-49页 |
| §4.5 本章小结 | 第49-50页 |
| 第五章 结束语 | 第50-52页 |
| §5.1 工作总结 | 第50页 |
| §5.2 进一步的研究工作 | 第50-52页 |
| 致谢 | 第52-53页 |
| 参考文献 | 第53-55页 |
| 附录1 攻读硕士期间发表的论文 | 第55页 |