基于军网的防水墙技术研究
| 摘要 | 第1-4页 |
| Abstract | 第4-5页 |
| 目录 | 第5-9页 |
| 1 绪论 | 第9-13页 |
| ·研究背景 | 第9页 |
| ·选题意义 | 第9-10页 |
| ·研究内容 | 第10-11页 |
| ·军网安全现状分析 | 第10-11页 |
| ·军网结构分析及防水墙模型设计 | 第11页 |
| ·构建以防水墙为核心的军网安全防护体系 | 第11页 |
| ·结构安排 | 第11-13页 |
| 2 网络安全概述 | 第13-21页 |
| ·网络安全的定义 | 第13页 |
| ·网络安全模型 | 第13-15页 |
| ·网络安全的各个层次 | 第15页 |
| ·网络安全的主要特征 | 第15-16页 |
| ·面临的主要威胁 | 第16页 |
| ·主要安全技术分析 | 第16-19页 |
| ·防火墙技术 | 第17-18页 |
| ·入侵检测技术 | 第18-19页 |
| ·防病毒技术 | 第19页 |
| ·当前研究重点 | 第19-21页 |
| 3 防水墙技术概述 | 第21-26页 |
| ·产生及发展 | 第21-22页 |
| ·防水墙的概念 | 第22-23页 |
| ·中软防水墙简介 | 第23-25页 |
| ·发展前景 | 第25-26页 |
| 4 军网安全现状分析 | 第26-34页 |
| ·军事网络安全发展概况 | 第26-27页 |
| ·研究意义 | 第27-28页 |
| ·基本现状 | 第28-29页 |
| ·产生军网安全问题的根本原因 | 第29-30页 |
| ·产品和技术依靠进口 | 第29-30页 |
| ·软件协议漏洞 | 第30页 |
| ·通信技术的弱点 | 第30页 |
| ·军网区别于其它网络的特点 | 第30-32页 |
| ·物理上与互联网绝对隔离 | 第31页 |
| ·可信端与互联网相反 | 第31页 |
| ·用户身份单一 | 第31页 |
| ·网络和系统具有唯一的主管方 | 第31页 |
| ·机动性要求高 | 第31-32页 |
| ·抗毁性要求高 | 第32页 |
| ·出现问题后果严重 | 第32页 |
| ·军网与其它网络面临威胁的不同 | 第32-33页 |
| ·未来发展 | 第33-34页 |
| 5 军网结构分析及防水墙模型设计 | 第34-54页 |
| ·军网总体介绍 | 第34-36页 |
| ·军网系统组成 | 第34-35页 |
| ·基本安全服务 | 第35页 |
| ·军网安全组成 | 第35-36页 |
| ·某团营区网结构 | 第36-37页 |
| ·军网结构的安全隐患 | 第37页 |
| ·当前防水墙产品的主要弱点 | 第37-39页 |
| ·标准规范 | 第38页 |
| ·市场开展 | 第38页 |
| ·功能界定 | 第38页 |
| ·身份认证 | 第38页 |
| ·兼容性 | 第38-39页 |
| ·加解密 | 第39页 |
| ·军网防水墙技术研究可行性分析 | 第39页 |
| ·军网防水墙模型分析 | 第39-42页 |
| ·结构组成 | 第40页 |
| ·遵循标准 | 第40-41页 |
| ·运行环境 | 第41页 |
| ·模块划分 | 第41-42页 |
| ·军网防水墙组成模块 | 第42-52页 |
| ·失泄密防护模块 | 第42-43页 |
| ·身份认证模块 | 第43-46页 |
| ·数据安全模块 | 第46-47页 |
| ·设备管理模块 | 第47-49页 |
| ·实时审计模块 | 第49-50页 |
| ·备份容灾模块 | 第50-52页 |
| ·小结 | 第52-54页 |
| 6 构建以防水墙为核心的军网安全防护体系 | 第54-83页 |
| ·设计目标 | 第54-55页 |
| ·联动技术简介 | 第55-56页 |
| ·基础平台和协议 | 第56-59页 |
| ·OPSEC平台 | 第56-57页 |
| ·BEEP协议 | 第57页 |
| ·IDXP协议 | 第57-58页 |
| ·SNMP协议 | 第58-59页 |
| ·构建防护体系的联动基础 | 第59-62页 |
| ·理论基础 | 第59-61页 |
| ·实践基础 | 第61-62页 |
| ·总体架构 | 第62-66页 |
| ·总体组成 | 第63页 |
| ·安全策略 | 第63-64页 |
| ·联动控制台 | 第64-65页 |
| ·技术关键 | 第65页 |
| ·技术特点 | 第65-66页 |
| ·具体结构 | 第66-69页 |
| ·防水墙控制台 | 第67-68页 |
| ·Agent | 第68-69页 |
| ·策略处理器 | 第69页 |
| ·新型联动技术 | 第69-73页 |
| ·安全联动目标 | 第70-71页 |
| ·数据结构描述 | 第71-72页 |
| ·安全联动协议 | 第72-73页 |
| ·实施方法 | 第73-80页 |
| ·位置部署 | 第74页 |
| ·应用技术 | 第74-75页 |
| ·与防火墙联动 | 第75页 |
| ·与IDS联动 | 第75-76页 |
| ·与防病毒联动 | 第76页 |
| ·实施过程 | 第76-77页 |
| ·具体步骤 | 第77-79页 |
| ·技术优势 | 第79页 |
| ·技术目标 | 第79-80页 |
| ·管理制度和人员素质 | 第80-82页 |
| ·管理制度 | 第80-81页 |
| ·人员素质 | 第81-82页 |
| ·小结 | 第82-83页 |
| 7 结论与展望 | 第83-85页 |
| ·研究工作总结 | 第83页 |
| ·主要创新点 | 第83-84页 |
| ·存在问题 | 第84页 |
| ·今后的工作 | 第84-85页 |
| 致谢 | 第85-87页 |
| 参考文献 | 第87-89页 |