论文摘要
随着计算机技术的不断发展,信息安全成为人们在各个领域面临的严重问题,早期的信息安全关注的是技术,但自20世纪90年代以来,对信息安全管理的关注超出了对技术的关注,特别是在一些信息安全管理标准的指导下,加速了信息安全管理的发展。然而,目前国内外对信息安全管理的智能化研究还比较欠缺,而通过引入本体,建立信息安全管理知识库,可以提高信息安全管理的智能化研究水平,为信息安全管理决策提供有效的指导。本文的研究内容与成果包括:(1)对信息安全管理各方面的研究现状与信息安全管理标准ISO/IEC27002:2005进行了综述;(2)对本体研究进行了综述,介绍了OWL等本体表示语言;(3)基于信息安全管理标准ISO/IEC27002:2005,构建了信息安全管理知识库系统的本体,并用OWL语言进行了详细描述;(4)概述了Jena的推理机制,并进一步实现了基于Jena推理机制的信息安全管理知识库本体检索系统。本文所建立的信息安全管理知识库系统的本体以及所实现的本体检索系统,在一定意义上丰富了信息安全管理的智能化研究,对信息安全管理具有重要意义。
论文目录
摘要Abstract目录第一章 引言1.1 研究背景与意义1.2 国内外研究现状1.2.1 信息安全管理的国内外研究现状1.2.2 知识库系统的国内外研究现状1.3 论文主要内容第二章 信息安全管理综述2.1 基本概念2.1.1 信息安全2.1.2 信息安全管理2.2 信息安全管理规范——ISO/IEC 27002:20052.2.1 安全方针2.2.2 组织信息安全2.2.3 资产管理2.2.4 人力资源安全2.2.5 物理和环境安全2.2.6 通信和操作管理2.2.7 访问控制2.2.8 信息系统的获取、开发和维护2.2.9 信息安全事件管理2.2.10 业务持续性管理2.2.11 符合性2.3 ISO/IEC27002的应用分析2.3.1 ISO/IEC27002的产生背景2.3.2 ISO/IEC27002的应用第三章 本体理论研究3.1 本体概述3.1.1 本体概念3.1.2 本体的功能3.1.3 本体的分类3.1.4 本体构建的原则3.2 本体语言3.2.1 本体语言的共性3.2.2 早期的本体语言3.2.3 近期的本体语言3.2.4 OWL本体建模语言第四章 信息安全管理知识库系统的本体构建4.1 本体开发工具protégé4.2 信息安全管理知识库系统的本体类层次4.2.1 安全方针类4.2.2 组织信息安全类4.2.3 资产管理类4.2.4 人力资源安全类4.2.5 物理和环境安全类4.2.6 通信和操作管理类4.2.7 访问控制类4.2.8 信息系统的获取、开发和保持类4.2.9 信息安全事故管理类4.2.10 业务连续性管理类4.2.11 符合性类第五章 信息安全管理知识库系统的本体推理机制研究5.1 信息检索的方法5.2 基于本体的检索实现途径5.2.1 Jess5.2.2 Racer5.2.3 Pellet5.2.4 Jena5.3 Jena的推理机制5.3.1 Jena的推理机结构5.3.2 RDF API5.3.3 OWL Reasoner5.3.4 Jena2 Ontology API5.3.5 Jena推理规则的构造语法5.4 基于本体的信息安全管理知识库检索系统5.4.1 系统方案设计5.4.2 系统开发运行平台5.4.3 系统程序设计5.4.4 系统运行界面第六章 总结与展望参考文献致谢在学期间公开发表论文及著作情况
相关论文文献
标签:信息安全管理论文; 本体论文; 知识库论文;