首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--软件工程论文

网络信息系统风险评估方法研究

摘要第1-5页
Abstract第5-12页
1 导言第12-28页
   ·信息安全风险评估的发展沿革第14-22页
   ·信息安全风险定量评估的困难性和可能性第22-24页
   ·研究背景及主要贡献第24-27页
     ·研究背景第24-25页
     ·主要贡献第25-27页
   ·论文的组织第27-28页
2 风险评估的一般理论和方法第28-48页
   ·自然灾害中的风险分析方法第29-32页
   ·社会稳定的风险分析方法第32-33页
   ·经济与金融中的风险分析方法第33-38页
   ·工程项目管理中的风险分析方法第38-41页
   ·信息安全中的风险评估方法第41-46页
   ·本文的风险评估方法第46-47页
   ·本章小结第47-48页
3 信息系统风险评估要素关系模型和风险评估过程第48-64页
   ·引言第48-49页
   ·信息系统风险评估要素关系模型第49-57页
     ·风险评估要素的定义第52-53页
     ·风险评估要素关系准则的提出和模型的改进第53-55页
     ·风险评估要素之间作用关系的形式化描述第55-57页
   ·信息系统风险评估过程第57-58页
   ·风险评估各阶段的研究内容第58-62页
     ·业务需求与安全目标第58-59页
     ·资源分布第59-60页
     ·风险识别第60-61页
     ·风险量化第61页
     ·安全需求导出第61页
     ·安全措施需求导出第61-62页
     ·实际安全措施与安全措施需求符合度检查第62页
     ·残留风险估计第62页
   ·本章小结第62-64页
4 信息系统风险分布分析第64-84页
   ·引言第64页
   ·信息系统风险的构成要素第64-74页
     ·信息系统资源第65-73页
       ·基于信息流的资源分布模型第66-69页
       ·五种典型通信模式下的信息系统资源分布第69-72页
         ·局域网内部通信第70页
         ·终端与终端通信第70页
         ·终端与局域网通信第70-71页
         ·局域网与局域网通信第71页
         ·分布式通信第71-72页
       ·信息流资源分布的特点第72页
       ·信息系统的有形资产和无形资产第72-73页
     ·威胁源第73页
     ·行为第73页
     ·脆弱性第73-74页
   ·风险的筛选第74-75页
     ·风险的论域空间第74页
     ·风险的筛选方法第74-75页
   ·信息系统风险的时空分布分析第75-78页
     ·风险的分类和构成第75-76页
     ·信息系统风险的时空分布分析方法第76-78页
   ·风险识别第78-82页
     ·威胁源的识别第78-79页
     ·脆弱性的识别第79-81页
     ·渗透测试第81-82页
   ·本章小结第82-84页
5 风险评估量化方法第84-105页
   ·风险评估量化涉及的问题第84-86页
   ·风险评估中的客观方法第86-87页
   ·风险评估中的主观方法第87页
   ·信息系统风险评估指标体系第87-92页
     ·风险评估指标体系的设计原则第88-89页
     ·风险与安全事件第89页
     ·安全事件的影响因素第89-92页
   ·风险影响因素的特点第92-93页
   ·信息系统风险的多级模糊综合评判第93-102页
     ·多指标的综合评价方法介绍第93-98页
       ·多指标综合评价法的步骤第93-95页
       ·综合评估中经常用到的方法第95-98页
     ·信息系统风险多级模糊评估方法第98-102页
   ·其他风险量化方法第102-103页
   ·对风险量化评估的进一步考虑第103-104页
   ·本章小结第104-105页
6 安全措施需求与残留风险评估第105-119页
   ·信息系统安全需求第105页
   ·安全需求的依据第105-111页
   ·安全需求的导出第111-112页
   ·安全措施的选择第112-118页
     ·安全措施的多目标决策第112-117页
     ·残留风险的评估第117-118页
   ·本章小结第118-119页
7 安全等级保护与风险评估第119-134页
   ·我国的信息安全等级保护第119-126页
     ·我国的信息安全等级保护发展脉络第119-123页
     ·安全保护等级的确定第123-125页
     ·等级保护各部分之间的关系第125-126页
   ·安全等级与风险评估的关系第126-131页
     ·安全等级与风险第126-127页
     ·风险评估与安全等级测评第127-131页
   ·对现有等级保护的思考第131-132页
     ·风险评估的基础性作用第131页
     ·安全保护措施的确定第131-132页
     ·安全属性的区分第132页
   ·本章小结第132-134页
8 风险评估工作实施与评估工具设计第134-140页
   ·风险评估工作实施第134-136页
     ·风险评估工作实施步骤第134-135页
     ·风险评估的对象和内容第135页
     ·风险评估的方法第135-136页
   ·风险评估工具的设计第136-139页
     ·评估系统功能模块第137-138页
       ·系统安全要求模块第137页
       ·资源识别模块第137页
       ·风险分析模块第137页
       ·风险评估模块第137-138页
       ·安全需求分析模块第138页
       ·安全符合性检查模块第138页
       ·残留风险分析模块第138页
     ·库表数据获取第138-139页
     ·风险评估系统界面第139页
   ·本章小结第139-140页
9 结束语第140-143页
   ·论文的主要工作总结第140-141页
   ·不足及进一步的研究第141-143页
参考文献第143-152页
作者在读期间科研成果简介第152-154页
致谢第154页

论文共154页,点击 下载论文
上一篇:基于非参数回归的短时交通流量预测方法研究
下一篇:复杂网络理论和细胞自动机在生物信息学中的应用研究