信息系统风险评估量化计算模型的研究
| 摘要 | 第1-5页 |
| Abstract | 第5-7页 |
| 目录 | 第7-10页 |
| 第1章 绪论 | 第10-15页 |
| ·论文的选题背景及意义 | 第10页 |
| ·信息系统安全风险评估现状 | 第10-11页 |
| ·国外信息系统的安全风险评估的发展基本状况 | 第10-11页 |
| ·我国信息安全风险评估的发展及现状 | 第11页 |
| ·网络安全信息系统风险评估相关概念 | 第11-13页 |
| ·本文主要工作结构安排 | 第13-15页 |
| ·研究的主要内容 | 第13-14页 |
| ·论文结构 | 第14-15页 |
| 第2章 风险评估要素和评估方法 | 第15-21页 |
| ·风险评估要素 | 第15页 |
| ·风险评估一般过程 | 第15-16页 |
| ·风险评估过程中的需要解决的关键问题 | 第16-17页 |
| ·信息资产、威胁和脆弱性评估 | 第17-19页 |
| ·资产的评估 | 第17-18页 |
| ·威胁的评估 | 第18-19页 |
| ·脆弱性的评估 | 第19页 |
| ·评估方法 | 第19-20页 |
| ·定性评估方法 | 第19-20页 |
| ·定量评估方法 | 第20页 |
| ·定性与定量结合的评估方法 | 第20页 |
| ·本章小结 | 第20-21页 |
| 第3章 基于层次分析模糊评判风险评估方法 | 第21-29页 |
| ·层次分析法概述 | 第21-24页 |
| ·模糊评价法 | 第24-25页 |
| ·层次分析模糊综合评价法 | 第25-28页 |
| ·构造递阶层次结构 | 第25-26页 |
| ·计算第二层次相对权重 | 第26页 |
| ·计算第三层次相对权重 | 第26-27页 |
| ·计算各风险因素的风险值 | 第27-28页 |
| ·本章小结 | 第28-29页 |
| 第4章 基于群决策和熵权的层次分析法 | 第29-38页 |
| ·信息熵概述 | 第29-30页 |
| ·基于群决策和熵权的层次分析法 | 第30-32页 |
| ·建立层次结构 | 第30页 |
| ·准则层相对于上层的权重 | 第30-31页 |
| ·方案层相对于准则层的权重计算 | 第31-32页 |
| ·计算各层的组合权重 | 第32页 |
| ·实例分析 | 第32-38页 |
| ·计算各层次间的相对权重 | 第33-37页 |
| ·计算各层的组合权重 | 第37-38页 |
| 4. 4 本章小结 | 第38-39页 |
| 第5章 信息系统风险评估量化模型的研究 | 第39-57页 |
| ·风险评估的概念模型 | 第39页 |
| ·现有风险计算模型 | 第39-40页 |
| ·改进后的风险综合值计算模型 | 第40-41页 |
| ·安全事件风险综合值的计算 | 第41-56页 |
| ·风险事件发生的概率计算 | 第41-52页 |
| ·确定安全事件 | 第42页 |
| ·建立模糊矩阵 | 第42-47页 |
| ·确定各因素权重 | 第47-48页 |
| ·计算安全事件发生的概率 | 第48-49页 |
| ·实例分析 | 第49-52页 |
| ·定量计算风险影响值 | 第52-56页 |
| ·风险影响要素分析 | 第52-53页 |
| ·确定评估项 | 第53页 |
| ·计算评估项的权重 | 第53页 |
| ·建立风险影响评估标准 | 第53页 |
| ·量化最终风险值 | 第53-54页 |
| ·实例分析 | 第54-56页 |
| ·风险综合值的风险等级 | 第56页 |
| ·本章小结 | 第56-57页 |
| 第6章 风险评估实例分析 | 第57-62页 |
| ·被评估 OA 系统简介 | 第57页 |
| ·评估实施及结果分析 | 第57-61页 |
| ·风险事件分析 | 第57-59页 |
| ·评估结果 | 第59-61页 |
| ·总体评价 | 第61页 |
| ·本章小结 | 第61-62页 |
| 第7章 总结与展望 | 第62-63页 |
| ·全文总结 | 第62页 |
| ·工作与展望 | 第62-63页 |
| 参考文献 | 第63-67页 |
| 致谢 | 第67页 |