首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于ISO20071的金融信息安全系统设计与实现

摘要第5-6页
ABSTRACT第6-7页
第一章 绪论第11-17页
    1.1 研究背景和意义第11-12页
    1.2 网络安全现状分析第12-14页
    1.3 研究目的与研究内容第14-15页
    1.4 论文组织结构第15-17页
第二章 风险管理理论与模型第17-23页
    2.1 ISO27001标准与规范第17-19页
        2.1.1 ISMS框架体系第17-18页
        2.1.2 ISMS体系要素第18页
        2.1.3 ISMS建立步骤第18页
        2.1.4 ISMS体系所需文件第18-19页
    2.2 风险评估理论模型第19-22页
        2.2.1 风险管理评估过程模型第19-20页
        2.2.2 风险管理关系模型第20页
        2.2.3 风险管理计算模型第20-22页
        2.2.4 风险管理过程模型第22页
    2.3 本章小结第22-23页
第三章 风险管理系统需求分析第23-31页
    3.1 系统的设计目标第23页
    3.2 系统总体需求分析第23-27页
        3.2.1 网络边界风险分析第23页
        3.2.2 网络内部风险分析第23-24页
        3.2.3 边界访问控制需求第24-25页
        3.2.4 应用层入侵检测需求第25-26页
        3.2.5 安全管理需求第26-27页
    3.3 管理系统功能需求第27-29页
    3.4 系统技术路线第29-30页
        3.4.1 总体思路第29-30页
        3.4.2 技术路线第30页
        3.4.3 设计约束第30页
    3.5 本章小结第30-31页
第四章 风险管理系统设计第31-51页
    4.1 系统总体架构设计第31-32页
        4.1.1 系统总体结构设计第31页
        4.1.2 系统SOA框架设计第31-32页
    4.2 风险评估业务框架设计第32-38页
        4.2.1 风险控管策略第32-34页
        4.2.2 系统总体业务框架第34页
        4.2.3 风险管理标准、政策及规范第34-35页
        4.2.4 风险管控组织体系第35-36页
        4.2.5 风险管控流程第36页
        4.2.6 风险信息库模型第36-37页
        4.2.7 风险管理平台访问结构第37-38页
    4.3 风险评估管理系统功能设计第38-45页
        4.3.1 安全风险管理第38-39页
        4.3.2 信息资产管理第39页
        4.3.3 系统脆弱性管理第39-41页
        4.3.4 安全预警管理第41-42页
        4.3.5 安全响应管理第42-43页
        4.3.6 网络安全管理第43-44页
        4.3.7 安全事件管理第44-45页
    4.4 风险管理系统数据库设计第45-49页
        4.4.1 Hibernate结构设计第45-46页
        4.4.2 Struts与Hibernate设计第46-47页
        4.4.3 统一的数据访问接.的定义第47-48页
        4.4.4 数据库库表设计第48-49页
    4.5 本章小结第49-51页
第五章 风险评估管理系统实现第51-71页
    5.1 系统总体架构实现第51-58页
        5.1.1 系统服务注册中心第51-52页
        5.1.2 UDDI注册服务第52-53页
        5.1.3 UDDI发布服务第53-55页
        5.1.4 用户集中认证服务第55-57页
        5.1.5 用户信息查询服务第57-58页
    5.2 风险管理系统代码实现第58-60页
        5.2.1 数据库连接实现第58-59页
        5.2.2 系统登录第59页
        5.2.3 密钥安全管理第59-60页
        5.2.4 证书安全管理第60页
    5.3 风险评估管理系统功能展示第60-70页
        5.3.1 风险控制流程第60-61页
        5.3.2 流程风险控制自我评估第61-63页
        5.3.3 内部控制管理第63页
        5.3.4 关键风险指标第63-65页
        5.3.5 风险损失事件收集与管理第65-66页
        5.3.6 合规管理第66-67页
        5.3.7 行动计划第67-68页
        5.3.8 风险整合性监控平台第68-70页
    5.4 本章小结第70-71页
第六章 风险评估管理系统评测第71-78页
    6.1 风险评估功能测试第71-73页
        6.1.1 系统评测架构与参数第71-72页
        6.1.2 风险评估评测结果第72-73页
    6.2 系统性能测试第73-77页
        6.2.1 系统性能测试环境第73-74页
        6.2.2 系统性能测试方法第74页
        6.2.3 系统性能测试分析第74-77页
    6.3 本章小结第77-78页
第七章 结论第78-80页
致谢第80-81页
参考文献第81-83页

论文共83页,点击 下载论文
上一篇:基于自适应的网络入侵防御系统的设计与实现
下一篇:网络层流量识别与关键内容提取系统设计与实现