- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
基于ISO20071的金融信息安全系统设计与实现-软件工程专业论文
DESIGN AND IMPLEMENTATION OF FINANCIAL INFORMATION SECURITY SYSTEM BASED ON ISO20071
A Master Thesis Submitted to
University of Electronic Science and Technology of China
Major: Master of Engineering
Author: Deng Xianjun
Advisor: Tian Wenhong
School : School of Information and Software Engineering
独 创 性 声 明
本人声明所呈交的学位论文是本人在导师指导下进行的研究工作 及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地方 外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含为 获得电子科技大学或其它教育机构的学位或证书而使用过的材料。与 我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的 说明并表示谢意。
作者签名: 日期: 年 月 日
论文使用授权
本学位论文作者完全了解电子科技大学有关保留、使用学位论文 的规定,有权保留并向国家有关部门或机构送交论文的复印件和磁盘, 允许论文被查阅和借阅。本人授权电子科技大学可以将学位论文的全 部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描 等复制手段保存、汇编学位论文。
(保密的学位论文在解密后应遵守此规定)
作者签名: 导师签名:
日期: 年 月 日
摘 要
随着计算机技术高速发展,网络安全也面临着重大挑战,特别是金融行业。 金融行业中的网络安全问题是随着银行策略、组织架构、信息系统和操作流程的 改变而改变。为了防止和减少风险,需要新的安全管理体系去预防金融网络安全 的方法。全面风险管理作为金融业乃至信息安全也是新的管理方法,它采用了定 性与定量考评方法的风险管理的模式实现银行内外环境变化风险评估。
本论文以对金融类公司的调研为基础,结合金融类公司的实际需求进行了系 统的需求分析,并可以根据用户的具体要求和未来可能需要添加的功能,该系统 在体系结构上采用基于三层的 B/S 模式,数据层采用 oracle 数据库作为数据存储 与管理,利用 oracle 管理系统大容量数据与保持数据一致性。Oracle 强大的安全性 与易用性为系统设计与数据存储提供了基础条件,在加上与 J2EE 技术的集合,使 网页数据更新与后台数据库更新同步成为可能,有效扩展了金融业对外提供实时 服务的可能性,在结构上采用基于 SOA 的多层软件设计和基于 Struts 和 Hibernate 的数据库中间件,并定义了统一的数据访问接口实现上层应用访问底层数据库, 同时进行了基于 UDDI 注册服务中心的信息系统服务访问实现。在功能上,系统 提供了良好的业务模块管理、数据库管理、数据容灾管理、风险计算管理、项目 风险管理、项目信息管理页面,通过该页面可以实现信息增加、删除、修改,数 据库容灾备份与恢复,自动生成项目风险报表,实现项目信息编集操作等。在论文 最后通过 IS027001 评估用例与测试架构对金融信息安全风险评估测试。
本系统主要研究 ISO27001 风险评估与风险管理相关理论,并结合银行风险评
估与风险管理实际需求完成银行风险评估与风险指标量化,并重点将网络资产细 化表、威胁明细表、网络安全威胁的风险系数矩阵的参考表用于银行安全风险、 信息资产、系统脆弱性、安全预警、安全响应、网络安全管理、安全时间管理中, 从而实现银行威胁及其脆弱性进行定性、定量的风险分析,对于研究银行信息安 全具有普遍的意义。
关键词:风险评估 ;风险管理;IS027001 标准;信息安全管理体系;J2EE 技术;
ABSTRACT
Network security of the financial industry has faced challenges with the high-speed development of computer technology, network security problem of the financial industry changes with what the changing of bank strategy, organizational structure, information system and operation process of the financial sector . therefore we need a new safety management system to prevent the
您可能关注的文档
- 基于IP技术的怀化联通核心网方案设计与实现-电子与通信工程专业论文.docx
- 基于IP复用SOC的可测性设计-微电子学与固体电子学专业论文.docx
- 基于IP承载网的告警采集分析与转发模块的设计与实现-软件工程专业论文.docx
- 基于IP技术的网络电子传真技术与应用-软件工程专业论文.docx
- 基于IP核的SoC测试结构多目标优化技术研究-测试计量技术及仪器专业论文.docx
- 基于IP服务质量的网络模型研究-电路与系统专业论文.docx
- 基于ip核的sopc设计技术-计算机系统结构专业论文.docx
- 基于IP核的SoC测试的多目标优化及控制结构设计研究-精密仪器及机械专业论文.docx
- 基于IP的呼叫中心及其应用-系统结构专业论文.docx
- 基于IP的多路音频实时传输技术研究-信号与信息处理专业论文.docx
- 基于ISM的中小企业技术创新系统结构与运行机制研究-管理科学与工程专业论文.docx
- 基于ISO10015的企业在线培训研究-教育技术学专业论文.docx
- 基于ISO26000等标准的纺织企业社会责任评价研究-管理科学与工程专业论文.docx
- 基于ISO26000的企业社会责任信息质量评估体系研究——以央企为例-会计专业论文.docx
- 基于ISO17799信息安全管理体系风险评估-计算机系统结构专业论文.docx
- 基于ISO3834标准的济南二机床焊接质量管理体系构建及实施研究-工商管理专业论文.docx
- 基于ISO9000体系的光电子企业质量管理信息系统研究与应用-通信与信息系统专业论文.docx
- 基于ISO20022标准的电子银行账户管理系统的设计与实现-软件工程专业论文.docx
- 基于ISO15693标准读卡器数据采集技术的研究及应用-农业推广·农业机械化工程专业论文.docx
- 基于ISO9000理念的高校教学质量监控体系实践研究——以A校为例-教育学原理专业论文.docx
文档评论(0)