首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于业务流程的层次化信息安全风险评估方法研究

中文摘要第1-5页
英文摘要第5-8页
1 绪论第8-13页
   ·信息安全风险评估方法的研究意义第8-9页
   ·国内外研究发展第9-10页
     ·国外的研究历程和现状第9-10页
     ·国内的研究现状第10页
   ·现有的信息安全风险评估工具第10-11页
   ·本课题研究内容第11-13页
     ·现状分析第11-12页
     ·本课题主要的研究内容第12-13页
2 相关理论基础第13-24页
   ·基本概念第13-15页
     ·信息第13页
     ·信息安全第13页
     ·信息安全管理第13页
     ·信息安全风险管理第13-15页
     ·信息安全风险评估第15页
   ·信息安全风险管理实现过程概要第15-17页
   ·信息安全管理模型第17-20页
   ·ISO/IEC 17799 信息安全管理标准第20-24页
     ·ISO/IEC 17799 信息安全管理标准简介第20-22页
     ·标准分析第22-24页
3 基于业务流程的信息安全风险评估模型研究第24-33页
   ·信息安全风险评估过程概述第24-26页
     ·BS7799 中的风险评估过程第24-25页
     ·存在的问题第25-26页
   ·基于业务流程的风险评估过程和模型第26-29页
     ·业务流程模型第26页
     ·信息资产、威胁和脆弱点的关系第26-27页
     ·风险评估函数模型第27-29页
     ·风险评估步骤第29页
   ·信息资产的识别及其价值量的评估算法第29-33页
     ·信息资产的价值量评估方法第30页
     ·系统资产的识别第30-31页
     ·综合评估算法第31-33页
4 基于业务流程的层次化信息安全风险分析方法研究第33-42页
   ·传统信息安全风险分析方法介绍第33-36页
     ·故障树分析法第33-34页
     ·失效模式、后果与严重度分析第34页
     ·模糊分析法第34-35页
     ·事件树第35页
     ·目前存在的问题第35-36页
   ·基于业务流程的层次化信息安全风险分析方法第36-41页
     ·层次化系统特征描述模型第37页
     ·威胁的识别与分类第37-40页
     ·系统脆弱点的识别与分类第40页
     ·算法研究第40-41页
   ·方法小结第41-42页
5 信息安全风险评估的软件设计第42-59页
   ·软件的分析与设计方案第42-48页
     ·本系统的目标和内容第42页
     ·风险评估系统的流程和时序图第42-45页
     ·系统设计的总体思路第45-48页
   ·数据库设计与实现第48-59页
     ·信息库的设计与实现第49-55页
     ·知识库的设计与实现第55-59页
6 结论与展望第59-61页
致谢第61-62页
参考文献第62-65页
附:作者在攻读硕士学位期间发表的论文目录第65-66页
独创性声明第66页
学位论文版权使用授权书第66页

论文共66页,点击 下载论文
上一篇:王应麟《急就篇补注》及相关问题研究
下一篇:基于GIS的武隆县滑坡地质灾害危险性评价研究