大规模网络安全设备的动态集中策略管理
摘要 | 第1-5页 |
目录 | 第5-8页 |
图目录 | 第8-10页 |
表目录 | 第10-11页 |
第一章 引言 | 第11-15页 |
·研究背景 | 第11-12页 |
·安全集中管理产品分析 | 第12-13页 |
·技术路线 | 第13-14页 |
·本文主要内容 | 第14-15页 |
第二章 传统网络管理 | 第15-21页 |
·典型网管体系结构分析 | 第15-18页 |
·基于OSI/CMIP的网管体系 | 第15-16页 |
·基于ITU-T/TMN的网管体系 | 第16-17页 |
·基于 INTERNET/SNMP的网管体系 | 第17-18页 |
·通用网管软件的基本架构 | 第18-19页 |
·面向安全设备的网络管理的功能需求 | 第19-20页 |
·传统网络管理模式的局限性 | 第20-21页 |
第三章 基于策略的网络管理 | 第21-31页 |
·策略的定义和层次 | 第21-22页 |
·基于策略的管理框架 | 第22-24页 |
·基本框架 | 第22-23页 |
·拓展框架 | 第23-24页 |
·策略传输协议 | 第24-25页 |
·策略语言 | 第25-27页 |
·策略之间的冲突检测 | 第27-28页 |
·形式冲突 | 第27-28页 |
·语义冲突 | 第28页 |
·目前基于策略管理技术中所存在的不足 | 第28-29页 |
·基于策略管理的进展情况 | 第29-31页 |
·IETF的研究情况 | 第29页 |
·国外的研究情况 | 第29-30页 |
·国内的研究情况 | 第30-31页 |
第四章 大规模网络安全设备策略管理系统 | 第31-39页 |
·系统概述 | 第31-32页 |
·系统性能 | 第31页 |
·系统特色 | 第31-32页 |
·系统物理分布 | 第32-33页 |
·集中管理器的基本框架 | 第33-34页 |
·策略管理的基本流程 | 第34页 |
·策略服务 | 第34-37页 |
·策略管理协议 | 第35-36页 |
·策略传输协议 | 第36页 |
·心跳协议 | 第36-37页 |
·策略服务的处理流程 | 第37页 |
·策略代理 | 第37-38页 |
·设计环境 | 第38-39页 |
第五章 混合策略加载器 | 第39-53页 |
·混合策略管理模式分析 | 第39-41页 |
·混合策略加载器的基本框架 | 第41-43页 |
·策略管理定义注册单元(PMDR) | 第43页 |
·内部模块组成及功能 | 第43-46页 |
·PMDR需要的XML文件格式 | 第43-45页 |
·XML文件的划分规则 | 第45页 |
·PMDR的基本操作流程 | 第45-46页 |
·策略管理流程执行单元(PMFI) | 第46页 |
·内部模块组成及功能 | 第46页 |
·PMFI的基本操作流程 | 第46页 |
·策略布局数据管理单元(PLDM) | 第46-51页 |
·内部模块组成及功能 | 第46-47页 |
·策略数据模型 | 第47-48页 |
·PLDM的基本操作流程 | 第48-51页 |
·混合策略加载器的组件部署 | 第51-52页 |
·混合策略加载器的适应性分析 | 第52-53页 |
第六章 自适应增量策略处理机 | 第53-63页 |
·自适应增量策略处理机的数学模型 | 第53页 |
·基于域的策略分配模型 | 第53-55页 |
·策略影响因子 | 第55-58页 |
·策略影响因子的构成 | 第55-57页 |
·策略影响因子的运行规则 | 第57页 |
·策略影响因子的规则映射 | 第57-58页 |
·策略组装模块 | 第58-59页 |
·策略的表示及更新 | 第59-60页 |
·原策略表示 | 第59页 |
·增量策略表示 | 第59-60页 |
·PEP端的策略更新 | 第60页 |
·增量策略生产 | 第60-63页 |
第七章 系统实现及仿真实验 | 第63-75页 |
·系统实现 | 第63-69页 |
·模块组织结构 | 第63-64页 |
·类的划分 | 第64-65页 |
·策略处理流程 | 第65-67页 |
·策略处理顺序图 | 第67-69页 |
·仿真实验 | 第69-75页 |
·实验项目及目的 | 第69页 |
·混合策略加载器功能测试 | 第69-72页 |
·增量策略处理器效率测试 | 第72-75页 |
第八章 结束语 | 第75-76页 |
参考文献 | 第76-79页 |
作者简历 | 第79-80页 |
致谢 | 第80页 |