基于PRA的电子商务安全风险评估模型研究

基于PRA的电子商务安全风险评估模型研究

论文摘要

随着信息化社会的不断发展,网络在人们的生活中越来越重要,然而计算机网络在提供开放和共享资源的同时,也不可避免的存在着安全风险。了解网络系统现有以及潜在的风险所在,评估这些风险可能带来的安全威胁与影响程度,是现在必须首先解决的问题。现在,电子商务在国际网络中起着很大的作用,它运用在社会的各个行业领域中,然而不安全事件的不断发生,使人们对电子商务的安全存在疑惑,电子商务的安全问题越来越受人们的重视,电子商务面临的安全威胁主要体现在:信息在网络的传输过程中被截获;传输的文件可能被篡改;伪造电子邮件;假冒他人身份;不承认已经做过的交易等。这些威胁如果不能得到有效解决,将严重影响电子商务的应用与普及。它所面临的风险程度如何,决定了电子商务系统能否顺利运行。然而对电子商务的风险评估还没有一个统一的标准,基于电子商务的安全体系结构层次。文章从网络服务层、加密技术层、安全认证层、交易协议层、商务系统层等各层对电子商务构成的威胁进行了深入的剖析。用概率风险评估方法对各层的结构、网络攻击和攻击结果进行分析,通过故障树来计算每层被攻击者攻击的可能以及风险发生的概率,最后得出总的风险值,把概率风险评估应用在电子商务系统中,能够较好的求出系统的风险程度。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 前言
  • 1.1 课题背景
  • 1.2 网络安全风险评估发展现状
  • 1.3 本文的工作
  • 1.4 文章的组织结构
  • 第二章 网络安全风险评估概述
  • 2.1 网络安全风险评估中的重要概念
  • 2.2 风险评估的目的和意义
  • 2.3 网络安全风险评估的过程
  • 2.4 风险评估的方法
  • 2.4.1 定量评估方法
  • 2.4.2 定性评估方法
  • 2.4.3 定量和定性结合评估方法
  • 第三章 电子商务风险评估技术研究
  • 3.1 电子商务安全体系结构研究
  • 3.1.1 电子商务基本概念
  • 3.1.2 电子商务的安全需求
  • 3.1.3 电子商务的安全体系结构
  • 3.2 电子商务风险评估模型分析方法
  • 3.2.1 资产识别
  • 3.2.2 威胁识别
  • 3.2.3 脆弱性识别
  • 3.3 电子商务系统风险计算模型的研究
  • 第四章 基于PRA的电子商务风险评估模型研究
  • 4.1 PRA理论研究
  • 4.1.1 概率理论研究
  • 4.1.2 概率风险评估(PRA)基本思想
  • 4.2 PRA过程
  • 4.2.1 PRA分析过程
  • 4.2.2 PRA评估过程
  • 4.3 PRA风险分析与设计的特点
  • 4.4 PRA方法在电子商务系统中需考虑因索
  • 4.4.1 系统构成
  • 4.4.2 漏洞的详细分析
  • 4.4.3 X-scan v3.2的应用
  • 4.4.4 攻击结果分析
  • 4.4.5 攻击方式分析
  • 4.5 PRA在电子商务风险评估中的可行性分析
  • 第五章 基于PRA的电子商务风险评估的实现
  • 5.1 电子商务风险评估设计的性能
  • 5.2 基于PRA的电子商务安全风险评估模型
  • 5.2.1 具体的风险评估
  • 5.2.2 主要的风险评估
  • 5.2.3 最终风险评估
  • 5.3 基于PRA的电子商务风险架构与模块设计
  • 5.3.1 系统架构
  • 5.3.2 模块设计
  • 5.3.3 模块实现
  • 5.4 电子商务风险管理
  • 第六章 总结与展望
  • 6.1 总结
  • 6.2 进一步工作展望
  • 致谢
  • 参考文献
  • 附录一
  • 相关论文文献

    • [1].大数据时代计算机电子商务安全问题研究[J]. 信息记录材料 2020(02)
    • [2].大数据时代计算机电子商务安全问题分析[J]. 花炮科技与市场 2020(03)
    • [3].大数据时代计算机电子商务安全问题分析[J]. 现代营销(经营版) 2020(10)
    • [4].大数据环境下电子商务安全问题研究[J]. 电脑知识与技术 2020(24)
    • [5].基于电子商务安全信息化建设的研究[J]. 智库时代 2019(48)
    • [6].电子商务安全管理的案例教学探微[J]. 现代营销(经营版) 2018(11)
    • [7].电子商务安全协议的设计与形式化应用分析[J]. 电子商务 2017(01)
    • [8].研究电子商务安全技术分析与应用[J]. 现代经济信息 2017(01)
    • [9].基于密码技术的电子商务安全[J]. 商 2015(43)
    • [10].电子商务安全问题及其应对措施[J]. 陕西青年职业学院学报 2015(04)
    • [11].对电子商务安全问题的相关研究[J]. 信息与电脑(理论版) 2016(13)
    • [12].电子商务安全问题法律保护探析[J]. 商 2015(10)
    • [13].我国电子商务安全管理制度研究[J]. 科技传播 2015(05)
    • [14].电子商务安全及其评估标准[J]. 中国包装 2015(06)
    • [15].关于移动电子商务安全的探析[J]. 科技创新与应用 2015(29)
    • [16].大数据时代计算机电子商务安全问题分析[J]. 今日财富 2019(07)
    • [17].浅谈电子商务安全中应用的几种技术[J]. 中国教师 2009(S1)
    • [18].关于云计算环境下的电子商务安全问题分析及对策探讨[J]. 科学中国人 2016(33)
    • [19].电子商务安全问题及其解决方案[J]. 山西青年 2017(16)
    • [20].移动电子商务安全问题分析及解决方案[J]. 科学中国人 2016(27)
    • [21].“云计算”环境下电子商务安全及其对策探讨[J]. 商 2013(24)
    • [22].电子商务安全问题探究[J]. 魅力中国 2010(07)
    • [23].密码技术在电子商务安全中的应用[J]. 河南科技 2020(23)
    • [24].电子商务环境下交易安全与支付的途径及保障措施——评《电子商务安全与支付》[J]. 中国安全科学学报 2019(04)
    • [25].浅析大数据时代计算机计算机电子商务安全问题[J]. 电脑知识与技术 2018(16)
    • [26].移动电子商务安全问题分析及解决方案[J]. 商场现代化 2015(26)
    • [27].电子商务安全技术[J]. 科技风 2016(13)
    • [28].电子商务安全管理的发展现状及对策研究[J]. 青年与社会 2019(21)
    • [29].电子商务安全问题及其解决方案[J]. 环球市场信息导报 2015(18)
    • [30].我国电子商务安全管理机制研究[J]. 兰州文理学院学报(自然科学版) 2014(02)

    标签:;  ;  ;  ;  ;  

    基于PRA的电子商务安全风险评估模型研究
    下载Doc文档

    猜你喜欢