信息安全风险评估技术的研究
摘要 | 第1-5页 |
SUMMARY | 第5-6页 |
1.引言 | 第6-11页 |
·研究背景 | 第6-7页 |
·研究意义 | 第7-9页 |
·本文的工作 | 第9-10页 |
·论文的结构与章节安排 | 第10-11页 |
2. 信息安全风险评估基本理论概述 | 第11-27页 |
·风险管理 | 第11-12页 |
·风险管理思想的提出 | 第11页 |
·风险管理的内容和过程 | 第11-12页 |
·风险管理的目的和意义 | 第12页 |
·风险评估 | 第12-18页 |
·对风险评估的正确理解 | 第13页 |
·术语和定义 | 第13-15页 |
·风险评估实施原则 | 第15-16页 |
·风险评估的原理 | 第16-18页 |
·风险评估的标准 | 第18-21页 |
·国内标准 | 第18-19页 |
·国际标准 | 第19-21页 |
·信息安全风险分析方法研究 | 第21-27页 |
·定量评估方法 | 第21-22页 |
·定性评估方法 | 第22-23页 |
·定性与定量相结合的评估方法 | 第23页 |
·几种典型的风险分析方法 | 第23-27页 |
3. 贝叶斯网络及其推理技术的研究 | 第27-36页 |
·贝叶斯网络的构成 | 第27-28页 |
·贝叶斯网络的条件独立性 | 第28-29页 |
·贝叶斯网络的推理 | 第29-34页 |
·贝叶斯网络的推理模式 | 第29-30页 |
·贝叶斯网络的推理算法 | 第30-32页 |
·信息安全风险分析中推理算法的选择 | 第32-34页 |
·贝叶斯网络应用在信息安全风险分析中的可行性分析 | 第34-35页 |
·利用贝叶斯网络进行信息安全风险分析的步骤 | 第35-36页 |
4. 基于贝叶斯网络的风险评估技术的研究 | 第36-56页 |
·基于BN的信息安全风险分析模型 | 第36-39页 |
·综合风险分析 | 第36页 |
·基于BN的风险分析模型 | 第36-38页 |
·风险分析Bayesian网的推理 | 第38页 |
·本节小结 | 第38-39页 |
·模型中各要素分析 | 第39-42页 |
·资产重要性分析 | 第39-40页 |
·脆弱性严重程度分析 | 第40-41页 |
·威胁严重程度分析 | 第41-42页 |
·模型中各要素等级划分 | 第42-49页 |
·资产重要程度划分 | 第42-44页 |
·脆弱性严重程度划分 | 第44-47页 |
·威胁严重程度划分 | 第47-49页 |
·一种基于BN的风险分析模型的评估系统体系架构 | 第49-52页 |
·体系架构 | 第49页 |
·各模块的功能介绍 | 第49-50页 |
·知识库的建立 | 第50-52页 |
·基于BN的风险分析模块的实现和应用 | 第52-56页 |
·模块实现 | 第52-53页 |
·模块应用示例 | 第53-56页 |
5. 结束语 | 第56-58页 |
·总结 | 第56页 |
·下一步的工作 | 第56-58页 |
致谢 | 第58-59页 |
主要参考文献 | 第59-62页 |
附录 | 第62-63页 |