首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

面向对象的安全评估方法及若干评估技术指标的构建

第一章 引言第1-9页
   ·研究背景第7页
   ·研究概况第7-8页
   ·研究的意义和目标第8页
   ·论文的组织结构第8-9页
第二章 当前评估科学的现状第9-25页
   ·当前若干相关标准的简要介绍第9-14页
     ·美国国防部的TCSEC第9-10页
     ·欧共体委员会的ITSEC第10页
     ·加拿大系统安全中心的CTCPEC第10页
     ·日本电子工业发展协会的JCSEC-FR第10页
     ·美国NIST和NSA的FC-ITS第10-11页
     ·国际通用准则CC(ISO/IEC15408-1999)第11-12页
     ·信息安全管理标准BS7799第12-13页
     ·GB17859-1999第13页
     ·GB/T18336-2001第13-14页
   ·当前若干相关标准的简要评价第14-16页
     ·对CC的评价第14-15页
     ·对BS7799的评价第15页
     ·标准的特点及比较第15-16页
   ·当前主要评估方法的简要介绍第16-25页
     ·评估的基本流程第16-17页
     ·纯技术的扫描分析方法第17-18页
     ·BS7799提供的方法第18-19页
     ·OCTAVE方法第19-20页
     ·典型的评估项目报告实例第20-24页
       ·实例A某评估项目的前期报告(目录)第20-22页
       ·实例B某评估项目的总结报告(目录)第22-24页
     ·对相关一些问题的说明第24-25页
第三章 面向对象的安全评估方法第25-43页
   ·概述第25-27页
     ·研究背景和期望目标第25-26页
     ·OOSD方法的简要介绍第26-27页
   ·面向对象的安全评估方法第27-30页
     ·系统的安全模型第27-29页
     ·基于安全模型的评估方法第29-30页
   ·设备系统评估第30-32页
     ·界定设备系统第30页
     ·测量设备系统安全系数第30-32页
       ·界定具体设备威胁第31页
       ·界定具体设备漏洞第31-32页
       ·计算设备系统安全系数第32页
   ·管理系统评估第32-35页
     ·界定管理策略第32-33页
     ·测量管理策略安全系数第33-35页
   ·被评估系统安全系数的计算第35-36页
   ·对OOSD方法的拓展第36-40页
     ·OOSD技术规范的介绍第36-39页
     ·使用OOSD技术规范进行基于层次的设备系统分析第39页
     ·OOSD方法的实施流程第39-40页
     ·OOSD方法与BS7799的结合第40页
     ·OOSD方法与OCTAVE方法的结合第40页
   ·OOSD方法的使用实例第40-42页
   ·对该方法的小结第42-43页
第四章 对若干评估指标的构建第43-66页
   ·概述第43-47页
     ·研究背景和期望目标第43-44页
     ·目前已有技术指标的介绍第44-47页
       ·网管系统各个指标第44页
       ·IDS各个指标第44-45页
       ·扫描器各个指标第45-46页
       ·HoneyPot各个指标第46-47页
   ·脆弱性测量指标第47-54页
     ·原理第47-49页
     ·攻击阻力的量化第49-54页
   ·威胁性测量指标第54-57页
   ·设备安全性评估系统流程第57-58页
   ·辅助指标的构建第58-66页
     ·异常检测第58页
     ·单个黑客攻击假设下的攻击模型第58-63页
       ·原理第58-60页
       ·行为震动的特征第60-61页
       ·利用震动来预测和评估网络第61-62页
       ·关于病毒第62页
       ·关于探测器过载情况的处理第62-63页
     ·经实现的多种分析指标第63-66页
第五章 总结与展望第66-67页
参考文献第67-69页
发表文章目录第69-70页
致谢第70页

论文共70页,点击 下载论文
上一篇:蚯蚓粪中拮抗菌的发酵条件优化及其在防治植物病害中的应用
下一篇:城市天然气输配系统的优化设计