摘要 | 第1-6页 |
Abstract | 第6-9页 |
第一章 绪论 | 第9-15页 |
·研究背景和意义 | 第9-10页 |
·目前网络管理中的访问控制现状 | 第10-11页 |
·基于策略的网络管理的架构 | 第11-13页 |
·国内外研究现状 | 第13页 |
·本文的研究目的 | 第13-14页 |
·本文的主要工作 | 第14-15页 |
第二章 策略信息模型的描述 | 第15-33页 |
·引言 | 第15页 |
·公共信息模型 | 第15-20页 |
·公共信息模型的诞生背景 | 第15-16页 |
·面向对象建模 | 第16-17页 |
·CIM的表示方法 | 第17-18页 |
·CIM规范和CIM模式 | 第18-20页 |
·CIM规范 | 第18-19页 |
·CIM模式 | 第19-20页 |
·策略的信息模型 | 第20-21页 |
·策略核心模型PCIM和PCIMe | 第21-22页 |
·PCIMe的结构 | 第22-27页 |
·PolicySet类 | 第22-23页 |
·变量和值 | 第23-24页 |
·变量 | 第23-24页 |
·值 | 第24页 |
·复杂策略条件和复杂策略动作 | 第24-26页 |
·把变量和值应用于简单条件和简单动作 | 第26-27页 |
·把变量和值应用与简单条件 | 第26页 |
·把变量和值应用于简单动作 | 第26-27页 |
·访问控制策略模型的建立 | 第27-32页 |
·访问控制列表 | 第27-28页 |
·ACL的策略描述 | 第28-29页 |
·一条ACE的策略模型 | 第29-30页 |
·简单条件策略实例的MOF描述 | 第30-32页 |
·角色控制及接口控制 | 第32-33页 |
第三章 轻量级目录访问协议 | 第33-41页 |
·引言 | 第33页 |
·目录服务概述 | 第33页 |
·LDAP概述 | 第33-34页 |
·组成LDAP的四个模型 | 第34-36页 |
·信息模型 | 第34页 |
·命名模型 | 第34-36页 |
·功能模型 | 第36页 |
·安全模型 | 第36页 |
·LDAP schema | 第36-39页 |
·schema的概念 | 第36-37页 |
·schema的目的 | 第37页 |
·schema元素的格式 | 第37页 |
·OID(object identifer,对象标志符) | 第37页 |
·schema元素的名称 | 第37页 |
·构成schema的元素 | 第37-39页 |
·属性类型(attribute types) | 第38页 |
·对象类(object classes) | 第38页 |
·语法(syntaxes) | 第38-39页 |
·匹配规则(matching rules) | 第39页 |
·LDIF文件格式 | 第39页 |
·LDAP的编程接口 | 第39页 |
·策略模型向LDAP映射的必要性 | 第39-41页 |
第四章 策略模型向LDAP的映射 | 第41-47页 |
·引言 | 第41页 |
·目录驱动网络 | 第41页 |
·映射的标准化schema | 第41-43页 |
·CIM向LDAP的映射dls | 第42页 |
·PCIM和PCIMe向LDAP的映射pcls和pcels | 第42-43页 |
·目录条目的命名 | 第43页 |
·策略存储结构 | 第43-45页 |
·PolicyForwardEnabledVariable和PolicyACLApplyDirection的映射 | 第45-46页 |
·条目举例 | 第46-47页 |
第五章 系统实现 | 第47-54页 |
·引言 | 第47页 |
·策略管理系统一种实现的架构 | 第47-48页 |
·策略仓库的实现 | 第48-52页 |
·给出策略信息的schema | 第48-49页 |
·目录树的组织 | 第49-52页 |
·目录访问操作 | 第52-53页 |
·SSH握手 | 第53-54页 |
第六章 结束语 | 第54-55页 |
参考文献 | 第55-57页 |
附录1 存储在LDAP中的策略信息的LDIF文件 | 第57-61页 |
附录2 本文设计的策略信息映射的schema | 第61-64页 |
附录3 openLDAP的相关配置 | 第64-65页 |
发表论文和科研情况说明 | 第65-66页 |
致谢 | 第66页 |