摘要 | 第4-5页 |
ABSTRACT | 第5页 |
第一章 绪论 | 第8-10页 |
1.1 研究背景与意义 | 第8页 |
1.2 主要工作和贡献 | 第8-9页 |
1.3 论文组织结构 | 第9-10页 |
第二章 研究综述与工作基础 | 第10-14页 |
2.1 软件安全风险评估方法 | 第10-11页 |
2.2 D-S 证据理论在风险评估中的应用 | 第11-12页 |
2.3 CWE 软件安全缺陷库 | 第12-14页 |
第三章 软件安全性分析 | 第14-25页 |
3.1 软件缺陷检测 | 第14-15页 |
3.1.1 软件缺陷检测技术 | 第14页 |
3.1.2 软件缺陷检测结果 | 第14-15页 |
3.2 软件安全属性定义 | 第15-16页 |
3.3 软件缺陷与安全属性的映射 | 第16-20页 |
3.4 软件缺陷安全风险定性评价 | 第20-25页 |
3.4.1 缺陷被利用可能性分析 | 第20-21页 |
3.4.2 缺陷安全风险分析 | 第21-23页 |
3.4.3 缺陷安全风险分析实例 | 第23-25页 |
第四章 软件安全风险评估 | 第25-42页 |
4.1 软件安全风险评估流程 | 第25-29页 |
4.2 基于证据理论的安全风险评估模型的建立 | 第29-31页 |
4.2.1 软件安全评估指标体系 | 第29-30页 |
4.2.2 基于证据理论的安全风险评估模型识别框架 | 第30-31页 |
4.3 软件安全风险计算 | 第31-34页 |
4.3.1 D-S 证据理论计算方法 | 第31-32页 |
4.3.2 缺陷检测结果融合方法 | 第32-33页 |
4.3.3 等级定性法 | 第33-34页 |
4.4 实例分析 | 第34-42页 |
4.4.1 确定评估体系及参数 | 第34-36页 |
4.4.2 对软件进行缺陷检测 | 第36-37页 |
4.4.3 对检测结果进行初步整合 | 第37-39页 |
4.4.4 逐层计算评估指标体系可信度分配值 | 第39-40页 |
4.4.5 确定软件整体安全风险等级 | 第40页 |
4.4.6 评估结果分析 | 第40-42页 |
第五章 软件安全风险评估工具 | 第42-51页 |
5.1 总体设计 | 第42-43页 |
5.2 数据库设计 | 第43-44页 |
5.3 界面设计与实现 | 第44-48页 |
5.4 系统实现 | 第48-51页 |
第六章 总结与展望 | 第51-53页 |
6.1 总结 | 第51页 |
6.2 展望 | 第51-53页 |
参考文献 | 第53-55页 |
发表论文和参加科研情况说明 | 第55-56页 |
致谢 | 第56页 |