面向应用层的网络安全方案的设计与实施
摘要 | 第1-6页 |
ABSTRACT | 第6-8页 |
目录 | 第8-11页 |
第一章 引言 | 第11-16页 |
·研究背景和现状 | 第11-12页 |
·相关研究工作综述 | 第12-14页 |
·课题任务和主要成果 | 第14页 |
·本文的组织结构 | 第14-16页 |
第二章 面向应用层的网络安全风险分析 | 第16-27页 |
·网络安全技术知识简介 | 第16-19页 |
·防火墙技术简介 | 第16-17页 |
·UTM技术简介 | 第17-18页 |
·加密认证技术简介 | 第18页 |
·安全审计技术简介 | 第18-19页 |
·网络层和应用层安全划分方法 | 第19-20页 |
·应用层安全特殊性分析 | 第20-24页 |
·网络总体安全威胁分析 | 第20-21页 |
·网络层安全分析 | 第21-22页 |
·应用层安全分析 | 第22-23页 |
·应用层安全的特殊性 | 第23-24页 |
·应用层安全风险分析 | 第24-26页 |
·缺乏发现安全漏洞的方法 | 第24-25页 |
·无法对用户进行有效认证 | 第25页 |
·无法有效阻挡应用层攻击 | 第25页 |
·缺乏实时的应用层安全监控 | 第25页 |
·缺乏完善的应用层安全审计 | 第25-26页 |
·本章小结 | 第26-27页 |
第三章 SCPDA网络安全方案的设计 | 第27-55页 |
·安全防御流程 | 第27-31页 |
·网络攻击基本步骤分析 | 第27-29页 |
·攻击防御流程分析 | 第29-31页 |
·SCPDA安全方案的五个维度 | 第31-37页 |
·漏洞扫描 | 第31-32页 |
·加密认证 | 第32-33页 |
·攻击防护 | 第33-34页 |
·入侵检测 | 第34-35页 |
·安全审计 | 第35页 |
·方案维度对比分析 | 第35-37页 |
·统一网络安全管理平台 | 第37-40页 |
·统一网络安全管理平台简述 | 第37-38页 |
·统一网络安全管理体系架构设计 | 第38-39页 |
·统一网络安全管理平台通信规范 | 第39-40页 |
·分布式部署入侵检测设备 | 第40-43页 |
·分布式部署简述 | 第40-41页 |
·分布式部署结构设计 | 第41-43页 |
·入侵检测与攻击防护联动 | 第43-47页 |
·安全联动方案 | 第43-44页 |
·基于安全联动体系平台的接口和协议 | 第44-46页 |
·基于XML的联动接口设计 | 第46-47页 |
·基于蜜罐的入侵检测和安全审计 | 第47-52页 |
·蜜罐网络技术 | 第47-49页 |
·基于蜜罐的入侵检测系统 | 第49-50页 |
·基于蜜罐的安全审计系统 | 第50-52页 |
·SCPDA方案有效性简要分析 | 第52-54页 |
·本章小结 | 第54-55页 |
第四章 SCPDA网络安全方案的实施 | 第55-73页 |
·研究院总体网络环境介绍 | 第55-56页 |
·研究院简介 | 第55页 |
·研究院网络拓扑介绍 | 第55-56页 |
·网络安全需求及安全原则 | 第56-59页 |
·网络安全需求 | 第56-58页 |
·网络安全原则 | 第58-59页 |
·研究院SCPDA方案的部署实施 | 第59-68页 |
·SCPDA部署方案总体介绍 | 第59-60页 |
·漏洞扫描设备部署实施 | 第60-62页 |
·加密认证设备部署实施 | 第62-63页 |
·攻击防护设备部署实施 | 第63-64页 |
·入侵检测设备部署实施 | 第64-66页 |
·安全审计设备部署实施 | 第66-68页 |
·方案安全防御效果测试与分析 | 第68-71页 |
·方案有效性测试验证 | 第68-70页 |
·部署前后性能及安全指标对比分析 | 第70-71页 |
·本章小结 | 第71-73页 |
第五章 结束语 | 第73-76页 |
·本文的主要成果 | 第73-74页 |
·SCPDA方案的不足与缺陷 | 第74-75页 |
·应用层网络安全展望 | 第75-76页 |
参考文献 | 第76-79页 |
致谢 | 第79-80页 |
攻读学位期间发表的学术论文 | 第80页 |