首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

特定行业信息安全风险评估框架及日志分析系统设计与实现

摘要第4-5页
abstract第5页
第一章 绪论第9-17页
    1.1 研究背景及意义第9-10页
    1.2 国内外现状分析第10-14页
        1.2.1 信息安全发展现状第10-11页
        1.2.2 风险评估发展现状第11-13页
        1.2.3 关键技术现状第13-14页
    1.3 研究内容第14-15页
    1.4 论文组织结构用其创新点第15-17页
第二章 信息系统安全风险评估理论第17-27页
    2.1 风险管理理论第17-19页
        2.1.1 信息安全风险管理的内容和过程第17-18页
        2.1.2 持续改进的信息安全管理体系第18-19页
    2.2 风险评估理论第19-22页
        2.2.1 风险评估概述第19-20页
        2.2.2 风险评估过程第20-22页
    2.3 风险评估相关技术第22-26页
        2.3.1 日志分析第22页
        2.3.2 漏洞扫描第22-23页
        2.3.3 基线核查第23页
        2.3.4 恶意代码分析第23-24页
        2.3.5 渗透测试第24页
        2.3.6 风险分析方法第24-26页
    2.4 关联分析技术第26-27页
第三章 特定行业信息安全风险框架设计第27-42页
    3.1 特定行业信息安全风险评估流程架构第27-35页
        3.1.1 准备阶段第27-29页
        3.1.2 识别阶段第29-33页
        3.1.3 分析阶段第33-34页
        3.1.4 整改与二次评估阶段第34-35页
    3.2 特定行业信息安全风险评估模块设计第35-42页
        3.2.1 基本评估模块第36-39页
        3.2.2 深度评估模块第39-42页
第四章 基于日志分析的威胁发现技术第42-55页
    4.1 功能需求第42-43页
    4.2 多源日志采集与预处理第43-46页
        4.2.1 多源日志数据采集第43-45页
        4.2.2 多源日志格式预处理第45-46页
    4.3 日志数据存储第46-48页
    4.4 日志关联分析技术第48-54页
        4.4.1 攻击事件关联第49-51页
        4.4.2 关联分析与威胁发现方法第51-54页
    4.5 小结第54-55页
第五章 日志分析系统设计与实现第55-77页
    5.1 系统总体结构第55-56页
    5.2 日志采集与存储模块第56-59页
    5.3 专家知识库第59-67页
        5.3.1 典型事件库第59-64页
        5.3.2 场景知识库第64-67页
    5.4 日志分析引擎第67-69页
    5.5 用户控制与可视化模块第69-70页
    5.6 系统验证第70-75页
        5.6.1 测试准备第70-71页
        5.6.2 测试内容第71-72页
        5.6.3 分析结果验证第72-75页
    5.7 工程应用效果第75-76页
    5.8 小结第76-77页
第六章 总结与展望第77-79页
    6.1 本文工作的回顾第77-78页
    6.2 成果及意义第78页
    6.3 存在的问题及下一步的工作第78-79页
参考文献第79-82页
附录1 攻读硕士学位期间撰写的论文第82-84页
附录2 攻读硕士学位期间参加的科研项目第84-85页
致谢第85页

论文共85页,点击 下载论文
上一篇:基于轨迹关联的多目标跟踪
下一篇:江西电信翼支付运营管理平台的设计与实施