网络安全监察系统中风险评估方法的研究
摘要 | 第1-5页 |
Abstract | 第5-10页 |
1 引言 | 第10-14页 |
·课题选题依据 | 第10-12页 |
·研究目的 | 第10页 |
·研究意义 | 第10-11页 |
·国外信息安全风险评估发展状况 | 第11-12页 |
·我国信息安全风险评估发展现状 | 第12页 |
·课题研究内容 | 第12-14页 |
2 背景理论及相关技术 | 第14-30页 |
·网络安全监察系统简介 | 第14-16页 |
·网络安全监察系统风险评估概述 | 第16-19页 |
·基本概念 | 第16-17页 |
·基本要素关系 | 第17-18页 |
·风险分析原理 | 第18-19页 |
·风险评估理论与方法 | 第19-23页 |
·手动评估和工具辅助评估 | 第19-20页 |
·技术评估和整体评估 | 第20-21页 |
·定性评估和定量评估 | 第21-22页 |
·基于知识的评估和基于模型的评估 | 第22-23页 |
·告警相关性分析 | 第23-26页 |
·什么是告警 | 第23-24页 |
·告警相关性分析定义 | 第24-25页 |
·告警相关性分析的需求 | 第25-26页 |
·数据挖掘概述 | 第26-28页 |
·数据挖掘的定义 | 第26-27页 |
·数据挖掘的功能 | 第27-28页 |
·关联规则挖掘算法 | 第28-30页 |
·关联规则基本概念 | 第28页 |
·关联规则规则种类 | 第28-29页 |
·Apriori算法基本思想 | 第29-30页 |
3 功能分析与设计 | 第30-44页 |
·系统设计 | 第30-34页 |
·系统概述 | 第30-31页 |
·系统组成 | 第31-34页 |
·环境设置 | 第34-35页 |
·硬件环境 | 第34-35页 |
·软件环境 | 第35页 |
·功能分析 | 第35-36页 |
·风险评估模块概要设计 | 第36-44页 |
·告警关联的基本原理 | 第36-37页 |
·告警的归并与过滤 | 第37-38页 |
·告警的可视化 | 第38-41页 |
·统一化管理 | 第41-42页 |
·策略可视化 | 第42-44页 |
4 基于数据挖掘的风险评估模块详细设计 | 第44-69页 |
·风险评估的准备 | 第45-47页 |
·确定范围 | 第45页 |
·确定目标 | 第45-46页 |
·确定组织结构 | 第46页 |
·确定方法 | 第46页 |
·获得支持 | 第46-47页 |
·资产识别 | 第47-52页 |
·资产定义 | 第47-48页 |
·资产分类 | 第48页 |
·资产赋值 | 第48-52页 |
·威胁识别 | 第52-56页 |
·威胁定义 | 第52-53页 |
·威胁分类 | 第53-54页 |
·威胁赋值 | 第54-56页 |
·脆弱性识别 | 第56-59页 |
·脆弱性定义 | 第56-57页 |
·脆弱性分类 | 第57-58页 |
·脆弱性赋值 | 第58-59页 |
·告警信息统计 | 第59-61页 |
·数据挖掘算法应用于风险分析 | 第61-67页 |
·风险的计算 | 第61-62页 |
·Apriori算法实现 | 第62-65页 |
·风险结果的判定 | 第65-67页 |
·风险评估结果记录 | 第67-69页 |
5 风险评估方法比较 | 第69-80页 |
·典型的风险评估方法 | 第69-76页 |
·FTA | 第69-73页 |
·FMECA | 第73页 |
·VERT | 第73-74页 |
·PRA&DPRA | 第74-75页 |
·AHP | 第75-76页 |
·基于数据挖掘评估方法与典型风险评估方法的比较 | 第76-80页 |
·基于数据挖掘的评估方法与定性评估方法的比较 | 第77页 |
·基于数据挖掘的评估方法与典型的定量评估方法比较 | 第77-78页 |
·基于数据挖掘的评估方法与典型的综合评估方法比较 | 第78-80页 |
结论 | 第80-81页 |
参考文献 | 第81-84页 |
申请学位期间的研究成果及发表的学术论文 | 第84-85页 |
致谢 | 第85页 |