摘要 | 第1-6页 |
Abstract | 第6-9页 |
第一章 绪论 | 第9-17页 |
·研究背景与意义 | 第9-12页 |
·研究背景 | 第9-11页 |
·研究意义 | 第11-12页 |
·国内外研究现状与发展趋势 | 第12-14页 |
·国外研究现状与发展趋势 | 第12-13页 |
·国内研究现状与发展趋势 | 第13-14页 |
·本文主要研究内容和论文的组织结构 | 第14-17页 |
·主要研究内容 | 第14-15页 |
·论文组织结构 | 第15-17页 |
第二章 大型金融服务系统安全风险评估需求 | 第17-25页 |
·大型复杂信息系统特点 | 第17-20页 |
·结构复杂性 | 第17-18页 |
·边界复杂性 | 第18-20页 |
·大型金融服务系统的安全风险 | 第20-22页 |
·典型信息安全事件分析 | 第20-21页 |
·典型安全风险分析 | 第21-22页 |
·大型金融服务系统安全风险评估需求和方法 | 第22-24页 |
·评估需求 | 第22-23页 |
·评估方法 | 第23-24页 |
·本章小结 | 第24-25页 |
第三章 基于传导效应的大型金融服务系统风险评估模型 | 第25-37页 |
·复杂信息系统资产互依赖关系建模 | 第25-27页 |
·资产互依赖关系 | 第25页 |
·基于DMS的互依赖关系建模方法 | 第25-27页 |
·复杂信息系统安全风险传导机制分析 | 第27-29页 |
·信息安全风险传导实例 | 第27-28页 |
·信息安全风险传导的多米诺骨牌效应 | 第28页 |
·基于风险传导的信息安全风险赋值 | 第28-29页 |
·基于互依赖关系的风险传导效应量化研究 | 第29-33页 |
·资产依赖关系实例化分析 | 第29-31页 |
·风险传导系数的量化研究 | 第31-33页 |
·大型金融服务系统安全风险计算模型 | 第33-35页 |
·安全风险计算模型 | 第33-34页 |
·安全风险计算过程 | 第34-35页 |
·本章小结 | 第35-37页 |
第四章 大型金融服务系统安全风险评估方法应用 | 第37-81页 |
·测试驱动的风险评估规范 | 第37-45页 |
·总体指导 | 第37-38页 |
·组织架构 | 第38页 |
·流程规范 | 第38-42页 |
·实施规范 | 第42-45页 |
·S3平台分析 | 第45-51页 |
·系统功能说明 | 第45-47页 |
·S3平台结构 | 第47-48页 |
·S3平台中系统间的依赖关系 | 第48-49页 |
·安全测试工具集 | 第49-51页 |
·S3平台主要安全测试用例 | 第51-54页 |
·测试用例1-漏洞扫描探测 | 第51-52页 |
·测试用例2-Web应用渗透 | 第52页 |
·测试用例3-缓冲区溢出攻击 | 第52-53页 |
·测试用例4-openssl攻击 | 第53页 |
·测试用例5-病毒恶意代码传播 | 第53-54页 |
·测试用例6-DoS攻击 | 第54页 |
·S3平台安全风险评估分析 | 第54-66页 |
·资产分析 | 第54-55页 |
·威胁分析 | 第55-56页 |
·脆弱性分析 | 第56-60页 |
·风险值计算 | 第60-66页 |
·基于依赖关系的安全风险修正 | 第66-79页 |
·基于依赖关系的风险传导 | 第66-68页 |
·风险评估值修正 | 第68-78页 |
·基于安全风险分析的整改建议 | 第78页 |
·安全风险评估效果分析 | 第78-79页 |
·本章小结 | 第79-81页 |
第五章 总结及展望 | 第81-83页 |
·研究总结 | 第81页 |
·研究展望 | 第81-83页 |
参考文献 | 第83-87页 |
致谢 | 第87-89页 |
个人简历、在学期间发表的论文与研究成果 | 第89-91页 |
附件一 | 第91-93页 |