面向主机的安全合规性审计系统的设计与实现
| 摘要 | 第1-5页 |
| ABSTRACT | 第5-10页 |
| 第一章 引言 | 第10-13页 |
| ·安全合规性审计背景 | 第10页 |
| ·安全合规性审计意义 | 第10-11页 |
| ·课题任务 | 第11页 |
| ·论文结构 | 第11-13页 |
| 第二章 安全审计的相关技术 | 第13-15页 |
| ·主机安全审计概述 | 第13页 |
| ·主机安全审计技术 | 第13-15页 |
| ·主机审计 | 第13-14页 |
| ·网络审计 | 第14页 |
| ·数据库审计 | 第14页 |
| ·应用审计 | 第14页 |
| ·运维审计 | 第14页 |
| ·业务审计 | 第14-15页 |
| 第三章 安全合规性审计的需求分析 | 第15-27页 |
| ·系统概述 | 第15页 |
| ·系统结构 | 第15页 |
| ·接口需求 | 第15-16页 |
| ·用户接口 | 第16页 |
| ·硬件接口 | 第16页 |
| ·软件接口 | 第16页 |
| ·通讯接口 | 第16页 |
| ·功能性需求 | 第16-25页 |
| ·系统登入模块 | 第16页 |
| ·用户管理模块 | 第16-17页 |
| ·资产类型模板管理 | 第17页 |
| ·软件类型知识库模板管理 | 第17-18页 |
| ·软件漏洞知识库模板管理 | 第18页 |
| ·软件配置知识库模板管理 | 第18页 |
| ·访谈知识库模板管理 | 第18页 |
| ·威胁类型模板管理 | 第18页 |
| ·威胁来源模板管理 | 第18-19页 |
| ·威胁种类模板管理 | 第19页 |
| ·法规模板管理 | 第19-20页 |
| ·安全审计管理模块 | 第20页 |
| ·项目管理模块 | 第20-21页 |
| ·资产管理模块 | 第21页 |
| ·被访谈用户管理 | 第21页 |
| ·任务管理模块 | 第21-22页 |
| ·结果显示模块 | 第22页 |
| ·生成报表模块 | 第22页 |
| ·资产评估模块 | 第22-23页 |
| ·资产信息采集模块 | 第23页 |
| ·资产重要性模块 | 第23页 |
| ·资产价值计算模块 | 第23页 |
| ·脆弱性信息采集 | 第23页 |
| ·脆弱性评估的目标与标准 | 第23-24页 |
| ·脆弱性赋值 | 第24页 |
| ·威胁评估 | 第24-25页 |
| ·非功能性需求 | 第25-27页 |
| ·性能需求 | 第25页 |
| ·安全需求 | 第25-26页 |
| ·保密需求 | 第26-27页 |
| 第四章 安全合规性审计系统设计与实现 | 第27-51页 |
| ·系统平台概述 | 第27-29页 |
| ·系统设计策略 | 第27-28页 |
| ·系统体系框架 | 第28-29页 |
| ·运行部署环境 | 第29页 |
| ·业务流程设计 | 第29-37页 |
| ·业务流程关系 | 第30-31页 |
| ·用户登录 | 第31-32页 |
| ·用户管理 | 第32页 |
| ·日志管理 | 第32-33页 |
| ·模板管理 | 第33页 |
| ·系统升级 | 第33-34页 |
| ·项目管理 | 第34页 |
| ·资产管理 | 第34-35页 |
| ·任务管理 | 第35-36页 |
| ·安全审计 | 第36页 |
| ·结果查询 | 第36-37页 |
| ·模块设计 | 第37-51页 |
| ·系统管理模块 | 第37页 |
| ·用户管理子模块 | 第37-38页 |
| ·用户角色与权限管理子模块 | 第38-39页 |
| ·日志管理子模块 | 第39页 |
| ·模板管理子模块 | 第39-40页 |
| ·系统升级子模块 | 第40页 |
| ·项目管理模块 | 第40页 |
| ·任务管理子模块 | 第40-41页 |
| ·项目查询子模块 | 第41页 |
| ·资产管理子模块 | 第41-44页 |
| ·资产评估子模块 | 第44页 |
| ·脆弱性评估模块 | 第44-47页 |
| ·威胁评估模块 | 第47页 |
| ·资产威胁识别子模块 | 第47页 |
| ·脆弱性威胁识别子模块 | 第47-48页 |
| ·威胁赋值子模块 | 第48-49页 |
| ·人工审计模块 | 第49页 |
| ·结果查询子模块设计 | 第49页 |
| ·结果统计子模块设计 | 第49-50页 |
| ·报告生成子模块设计 | 第50-51页 |
| 第五章 安全合规性审计系统的效果 | 第51-59页 |
| ·用户登录 | 第51页 |
| ·用户管理 | 第51-52页 |
| ·安全审计 | 第52-56页 |
| ·建立项目 | 第52页 |
| ·建立任务 | 第52-53页 |
| ·设置任务 | 第53-54页 |
| ·开始审计 | 第54页 |
| ·结果显示 | 第54-55页 |
| ·生成报告 | 第55-56页 |
| ·审计报告 | 第56-59页 |
| 第六章 总结 | 第59-60页 |
| ·论文总结 | 第59页 |
| ·问题和展望 | 第59-60页 |
| 参考文献 | 第60-62页 |
| 致谢 | 第62页 |