移动互联网统一认证业务安全级别控制的研究与实现
摘要 | 第1-5页 |
Abstract | 第5-9页 |
第一章 绪论 | 第9-12页 |
·研究背景 | 第9-10页 |
·研究意义 | 第10页 |
·项目背景 | 第10-11页 |
·论文组织结构 | 第11-12页 |
第二章 相关技术介绍 | 第12-17页 |
·移动互联网概述 | 第12-13页 |
·统一认证服务 | 第13-15页 |
·信息安全评估 | 第15-17页 |
第三章 移动互联网业务安全需求和框架 | 第17-29页 |
·业务安全威胁 | 第17-19页 |
·业务安全需求 | 第19-22页 |
·业务服务层次 | 第22-25页 |
·移动互联网业务服务层次划分 | 第22-23页 |
·基础服务 | 第23页 |
·应用服务 | 第23-25页 |
·业务结构域 | 第25-26页 |
·移动互联网业务安全框架 | 第26-28页 |
·本章小结 | 第28-29页 |
第四章 统一认证业务安全级别控制方法 | 第29-54页 |
·安全级别控制方法 | 第29-39页 |
·传统访问控制模型 | 第29-30页 |
·业务间切换控制需求 | 第30-33页 |
·基于等级的多因素动态认证方法 | 第33-38页 |
·方法比较 | 第38-39页 |
·基于模糊综合评判法的业务安全级别定级 | 第39-45页 |
·模糊综合评判法 | 第39-40页 |
·评判因素集选择 | 第40页 |
·业务因素权重集确定方法 | 第40-43页 |
·业务评判集 | 第43页 |
·单因素模糊评判方法 | 第43-45页 |
·业务安全级别模糊综合评判决策 | 第45页 |
·基于等级的访问策略 | 第45-49页 |
·分级认证策略 | 第45-47页 |
·级别间切换策略 | 第47-49页 |
·用户可信度 | 第49-53页 |
·业务用户数据分类 | 第49-50页 |
·用户可信度计算 | 第50-53页 |
·本章小结 | 第53-54页 |
第五章 统一认证服务业务控制部分的设计与实现 | 第54-74页 |
·整体系统结构 | 第54-61页 |
·系统功能需求 | 第54-55页 |
·系统体系结构 | 第55-56页 |
·系统功能架构 | 第56-58页 |
·业务控制相关系统协作流程 | 第58-61页 |
·模块设计 | 第61-66页 |
·模块类图 | 第61-63页 |
·消息交互图 | 第63-66页 |
·业务级别切换相关数据库表 | 第66-69页 |
·系统实现 | 第69-73页 |
·模拟业务 | 第69-71页 |
·UASP页面 | 第71-73页 |
·本章小结 | 第73-74页 |
第六章 结束语 | 第74-76页 |
·论文总结 | 第74页 |
·进一步的研究工作 | 第74-76页 |
参考文献 | 第76-78页 |
附录 缩略语 | 第78-80页 |
致谢 | 第80-81页 |
攻读学位期间发表的学术论文目录 | 第81页 |