基于B/S架构的路由器配置安全审计系统的设计与实现
摘要 | 第4-6页 |
ABSTRACT | 第6-7页 |
第一章 绪论 | 第10-17页 |
1.1 研究背景与意义 | 第10-12页 |
1.1.1 研究背景 | 第10-11页 |
1.1.2 研究意义 | 第11-12页 |
1.2 国内外研究现状 | 第12-14页 |
1.3 配置审计与诊断存在的问题与挑战 | 第14-15页 |
1.4 论文主要内容和组织结构 | 第15-17页 |
第二章 路由器配置审计关键技术研究 | 第17-28页 |
2.1 路由器分类 | 第17-18页 |
2.2 路由器配置规则 | 第18-21页 |
2.2.1 路由器配置规则结构 | 第18-19页 |
2.2.2 路由器配置规则关系 | 第19-20页 |
2.2.3 路由器配置规则异常 | 第20-21页 |
2.3 配置安全审计与诊断算法 | 第21-24页 |
2.3.1 贝叶斯文法 | 第21页 |
2.3.2 服务文法 | 第21-22页 |
2.3.3 决策树方法 | 第22-24页 |
2.4 系统B/S架构 | 第24-25页 |
2.5 APACHE THRIFT框架 | 第25-27页 |
2.6 本章小结 | 第27-28页 |
第三章 路由器配置审计系统方案设计 | 第28-42页 |
3.1 基于分组策略树的审计诊断方案 | 第28-35页 |
3.1.1 效率分析 | 第28-29页 |
3.1.2 冗余分析 | 第29页 |
3.1.3 冲突分析 | 第29-30页 |
3.1.4 过度授权分析 | 第30-35页 |
3.2 审计基线的规划与设计 | 第35-39页 |
3.3 任务管理流程设计 | 第39-41页 |
3.3.1 任务管理 | 第39-40页 |
3.3.2 任务通知机制 | 第40-41页 |
3.4 本章小结 | 第41-42页 |
第四章 系统总体架构设计与系统实现 | 第42-72页 |
4.1 系统需求分析 | 第42-44页 |
4.2 系统总体设计 | 第44-53页 |
4.2.1 架构设计 | 第44-45页 |
4.2.2 系统数据库设计 | 第45-52页 |
4.2.3 master-slave工作机制 | 第52-53页 |
4.3 设备管理模块实现 | 第53-61页 |
4.3.1 节点管理 | 第54-58页 |
4.3.2 设备管理 | 第58-61页 |
4.4 策略管理模块实现 | 第61-62页 |
4.4.1 策略组管理 | 第62页 |
4.4.2 策略审计管理 | 第62页 |
4.5 任务管理模块实现 | 第62-68页 |
4.5.1 任务组管理 | 第64-65页 |
4.5.2 单级任务管理 | 第65页 |
4.5.3 报表管理 | 第65-68页 |
4.6 系统管理模块实现 | 第68-69页 |
4.6.1 角色管理 | 第68-69页 |
4.6.2 用户管理 | 第69页 |
4.7 日志管理模块实现 | 第69-70页 |
4.8 系统安全验证机制 | 第70页 |
4.9 本章小结 | 第70-72页 |
第五章 路由器配置安全审计系统的部署与测试 | 第72-79页 |
5.1 路由器配置安全审计系统的部署 | 第72-74页 |
5.1.1 系统测试环境 | 第72页 |
5.1.2 系统部署 | 第72-74页 |
5.2 路由器配置安全审计系统的功能测试 | 第74-78页 |
5.2.1 系统主要功能测试 | 第74-76页 |
5.2.2 系统性能 | 第76-78页 |
5.3 本章小结 | 第78-79页 |
第六章 总结与展望 | 第79-81页 |
6.1 论文相关工作总结 | 第79页 |
6.2 工作不足与工作展望 | 第79-81页 |
参考文献 | 第81-83页 |
致谢 | 第83页 |