摘要 | 第1-3页 |
ABSTRACT | 第3-10页 |
第一章 引言 | 第10-16页 |
·论文研究背景与意义 | 第10页 |
·研究背景 | 第10页 |
·研究意义 | 第10页 |
·国内外信息安全评估研究现状 | 第10-14页 |
·信息安全评估标准 | 第11-13页 |
·信息安全评估方法 | 第13-14页 |
·本文的主要工作和创新点 | 第14页 |
·本文的组织与结构 | 第14-16页 |
第二章 SSE-CMM 模型与风险评估方法简介 | 第16-29页 |
·信息安全风险评估概述 | 第16-17页 |
·信息安全风险评估的基本概念 | 第16页 |
·风险评估的一般流程 | 第16-17页 |
·SSE-CMM 模型简介 | 第17-23页 |
·SSE-CMM 模型概述 | 第17-18页 |
·SSE-CMM 模型特征 | 第18-19页 |
·SSE-CMM 模型中信息安全风险评估 | 第19-22页 |
·基于SSE-CMM 模型的风险分析和概念关系 | 第22页 |
·SSE-CMM 模型应用现状及应用前景 | 第22-23页 |
·OCTAVE 方法简介 | 第23-26页 |
·OCTAVE 方法的原则 | 第23-24页 |
·OCTAVE 方法中风险评估的属性 | 第24页 |
·OCTAVE 方法的评估过程 | 第24-25页 |
·OCTAVE 方法评估中的输出 | 第25-26页 |
·OCTAVE 评估方法中的风险分析 | 第26页 |
·层次分析算法介绍 | 第26-28页 |
·AHP 分析法概述 | 第26-27页 |
·AHP 中数学计算方法 | 第27-28页 |
·本章小结 | 第28-29页 |
第三章 SSE-CMM 模型改进 | 第29-34页 |
·SSE-CMM 模型的优点与不足 | 第29-30页 |
·E-CMM 模型优点 | 第29-30页 |
·SSE-CMM 模型的不足 | 第30页 |
·OCTAVE 方法的优点与不足 | 第30-31页 |
·OCTAVE 方法优点 | 第31页 |
·OCTAVE 方法的不足 | 第31页 |
·OCTAVE 方法的改进 | 第31-32页 |
·SSE-CMM 模型与OCTAVE 方法融合的可行性 | 第32页 |
·SSE-CMM 与OCTAVE 方法的融合 | 第32-33页 |
·本章小结 | 第33-34页 |
第四章 SOARA 风险评估量化模型 | 第34-48页 |
·定量的风险评估模型框架 | 第34页 |
·AHP 层次分析方法和层次结构模型 | 第34-35页 |
·SOARA 实施步骤 | 第35-36页 |
·资产评估 | 第36-39页 |
·资产识别 | 第36-37页 |
·资产赋值标准 | 第37页 |
·风险影响的识别与赋值标准 | 第37-38页 |
·关键资产安全价值的计算 | 第38-39页 |
·威胁评估 | 第39-41页 |
·威胁识别 | 第39-40页 |
·威胁的赋值 | 第40页 |
·威胁的计算 | 第40-41页 |
·弱点评估 | 第41-45页 |
·脆弱性识别 | 第41-43页 |
·脆弱性赋值 | 第43-44页 |
·脆弱性计算模型 | 第44-45页 |
·风险确定 | 第45-47页 |
·风险计算模型 | 第45-46页 |
·风险等级 | 第46-47页 |
·本章小结 | 第47-48页 |
第五章 SOARA 模型应用 | 第48-81页 |
·特征描述 | 第48-49页 |
·网络拓扑结构 | 第48-49页 |
·现行系统的安全策略 | 第49页 |
·资产评估 | 第49-55页 |
·资产定义 | 第49-51页 |
·资产安全价值计算 | 第51-55页 |
·威胁评估 | 第55-61页 |
·威胁识别 | 第55-56页 |
·威胁源分析 | 第56-58页 |
·威胁计算 | 第58-61页 |
·脆弱性识别 | 第61-67页 |
·测试结果分析 | 第61-62页 |
·脆弱性定义 | 第62-63页 |
·脆弱性计算 | 第63-67页 |
·风险计算 | 第67-78页 |
·数据库服务器 | 第68-70页 |
·雷达和web 服务器 | 第70-72页 |
·邮件服务器 | 第72-75页 |
·OA 服务器 | 第75-78页 |
·风险等级 | 第78-80页 |
·数据库服务器 | 第78页 |
·雷达和web 服务器 | 第78页 |
·邮件服务器 | 第78-79页 |
·OA 服务器 | 第79页 |
·关键资产风险总值比较与风险控制建议 | 第79-80页 |
·本章小节 | 第80-81页 |
第六章 结束语 | 第81-82页 |
参考文献 | 第82-84页 |
在读期间发表论文清单和参与项目说明 | 第84-85页 |
致谢 | 第85-86页 |