| 摘要 | 第1-6页 |
| Abstract | 第6-9页 |
| 第一章 绪论 | 第9-17页 |
| ·研究背景与意义 | 第9-12页 |
| ·研究背景 | 第9-11页 |
| ·研究意义 | 第11-12页 |
| ·国内外研究现状与发展趋势 | 第12-14页 |
| ·国外研究现状与发展趋势 | 第12-13页 |
| ·国内研究现状与发展趋势 | 第13-14页 |
| ·本文主要研究内容和论文的组织结构 | 第14-17页 |
| ·主要研究内容 | 第14-15页 |
| ·论文组织结构 | 第15-17页 |
| 第二章 大型金融服务系统安全风险评估需求 | 第17-25页 |
| ·大型复杂信息系统特点 | 第17-20页 |
| ·结构复杂性 | 第17-18页 |
| ·边界复杂性 | 第18-20页 |
| ·大型金融服务系统的安全风险 | 第20-22页 |
| ·典型信息安全事件分析 | 第20-21页 |
| ·典型安全风险分析 | 第21-22页 |
| ·大型金融服务系统安全风险评估需求和方法 | 第22-24页 |
| ·评估需求 | 第22-23页 |
| ·评估方法 | 第23-24页 |
| ·本章小结 | 第24-25页 |
| 第三章 基于传导效应的大型金融服务系统风险评估模型 | 第25-37页 |
| ·复杂信息系统资产互依赖关系建模 | 第25-27页 |
| ·资产互依赖关系 | 第25页 |
| ·基于DMS的互依赖关系建模方法 | 第25-27页 |
| ·复杂信息系统安全风险传导机制分析 | 第27-29页 |
| ·信息安全风险传导实例 | 第27-28页 |
| ·信息安全风险传导的多米诺骨牌效应 | 第28页 |
| ·基于风险传导的信息安全风险赋值 | 第28-29页 |
| ·基于互依赖关系的风险传导效应量化研究 | 第29-33页 |
| ·资产依赖关系实例化分析 | 第29-31页 |
| ·风险传导系数的量化研究 | 第31-33页 |
| ·大型金融服务系统安全风险计算模型 | 第33-35页 |
| ·安全风险计算模型 | 第33-34页 |
| ·安全风险计算过程 | 第34-35页 |
| ·本章小结 | 第35-37页 |
| 第四章 大型金融服务系统安全风险评估方法应用 | 第37-81页 |
| ·测试驱动的风险评估规范 | 第37-45页 |
| ·总体指导 | 第37-38页 |
| ·组织架构 | 第38页 |
| ·流程规范 | 第38-42页 |
| ·实施规范 | 第42-45页 |
| ·S3平台分析 | 第45-51页 |
| ·系统功能说明 | 第45-47页 |
| ·S3平台结构 | 第47-48页 |
| ·S3平台中系统间的依赖关系 | 第48-49页 |
| ·安全测试工具集 | 第49-51页 |
| ·S3平台主要安全测试用例 | 第51-54页 |
| ·测试用例1-漏洞扫描探测 | 第51-52页 |
| ·测试用例2-Web应用渗透 | 第52页 |
| ·测试用例3-缓冲区溢出攻击 | 第52-53页 |
| ·测试用例4-openssl攻击 | 第53页 |
| ·测试用例5-病毒恶意代码传播 | 第53-54页 |
| ·测试用例6-DoS攻击 | 第54页 |
| ·S3平台安全风险评估分析 | 第54-66页 |
| ·资产分析 | 第54-55页 |
| ·威胁分析 | 第55-56页 |
| ·脆弱性分析 | 第56-60页 |
| ·风险值计算 | 第60-66页 |
| ·基于依赖关系的安全风险修正 | 第66-79页 |
| ·基于依赖关系的风险传导 | 第66-68页 |
| ·风险评估值修正 | 第68-78页 |
| ·基于安全风险分析的整改建议 | 第78页 |
| ·安全风险评估效果分析 | 第78-79页 |
| ·本章小结 | 第79-81页 |
| 第五章 总结及展望 | 第81-83页 |
| ·研究总结 | 第81页 |
| ·研究展望 | 第81-83页 |
| 参考文献 | 第83-87页 |
| 致谢 | 第87-89页 |
| 个人简历、在学期间发表的论文与研究成果 | 第89-91页 |
| 附件一 | 第91-93页 |