基于FCoE系统安全体系的设计与实现
摘要 | 第3-4页 |
Abstract | 第4页 |
1 绪论 | 第8-13页 |
1.1 研究背景与意义 | 第8-9页 |
1.2 国内外研究现状 | 第9-11页 |
1.3 研究内容与论文结构 | 第11-13页 |
2 FCoE技术研究与安全威胁分析 | 第13-20页 |
2.1 FCoE技术 | 第13-15页 |
2.1.1 协议分层 | 第13-14页 |
2.1.2 FCoE交换机 | 第14-15页 |
2.2 FCoE系统安全研究与分析 | 第15-19页 |
2.2.1 LAN安全体系 | 第16页 |
2.2.2 SAN安全体系 | 第16-18页 |
2.2.3 FCoE安全威胁分析 | 第18-19页 |
2.3 本章小结 | 第19-20页 |
3 FCoE安全体系中的关键技术研究 | 第20-31页 |
3.1 安全通信技术 | 第20-21页 |
3.2 安全认证技术 | 第21-27页 |
3.2.1 认证密码技术 | 第21-23页 |
3.2.2 DH-CHAP协议 | 第23-25页 |
3.2.3 DH-CHAP协议的改进 | 第25-27页 |
3.3 Zone分区技术 | 第27-28页 |
3.4 AES加密技术 | 第28-30页 |
3.4.1 S变换 | 第28-29页 |
3.4.2 行变换 | 第29页 |
3.4.3 列变换 | 第29-30页 |
3.4.4 轮密钥加 | 第30页 |
3.5 本章小结 | 第30-31页 |
4 FCoE安全体系设计与实现 | 第31-61页 |
4.1 FCoE安全体系构建 | 第31-32页 |
4.2 基于DH-CHAP的安全认证 | 第32-51页 |
4.2.1 认证配置 | 第33-34页 |
4.2.2 认证报文 | 第34-40页 |
4.2.3 认证流程处理 | 第40-51页 |
4.3 基于Zone的访问控制 | 第51-57页 |
4.3.1 Zone数据库操作 | 第51-55页 |
4.3.2 访问控制报文 | 第55-56页 |
4.3.3 访问控制流程 | 第56-57页 |
4.4 基于AES的安全存储 | 第57-60页 |
4.4.1 用户读/写数据流程 | 第58页 |
4.4.2 密钥库管理 | 第58-59页 |
4.4.3 数据加密/解密流程 | 第59-60页 |
4.5 本章小结 | 第60-61页 |
5 测试与分析 | 第61-71页 |
5.1 单元测试 | 第61-62页 |
5.2 系统测试 | 第62-70页 |
5.2.1 安全认证测试 | 第63-66页 |
5.2.2 访问控制测试 | 第66-68页 |
5.2.3 安全存储测试 | 第68-70页 |
5.3 本章小结 | 第70-71页 |
6 总结与展望 | 第71-73页 |
6.1 论文工作总结 | 第71页 |
6.2 问题和展望 | 第71-73页 |
致谢 | 第73-74页 |
参考文献 | 第74-76页 |