| 第1章 绪论 | 第1-17页 |
| 1.1 引言 | 第8-9页 |
| 1.2 网络安全设备 | 第9-14页 |
| 1.2.1 防火墙技术 | 第9-11页 |
| 1.2.2 入侵检测技术(IDS) | 第11-13页 |
| 1.2.3 VPN和病毒检测系统 | 第13-14页 |
| 1.3 网络安全管理 | 第14-15页 |
| 1.4 本文的组织结构 | 第15页 |
| 1.5 主要工作内容和成果 | 第15-17页 |
| 第2章 网络安全管理平台的框架 | 第17-25页 |
| 2.1 安全管理平台基本结构 | 第17-21页 |
| 2.1.1 Agency(网络管理节点)和管理域 | 第17-19页 |
| 2.1.2 安全管理组件和安全组件类 | 第19-20页 |
| 2.1.3 管理控制台和信息检索系统 | 第20页 |
| 2.1.4 管理控制指令分析、发送模块 | 第20-21页 |
| 2.2 安全管理策略 | 第21-24页 |
| 2.2.1 策略定义规范 | 第21-22页 |
| 2.2.2 策略生效过程 | 第22-24页 |
| 2.3 本章小结 | 第24-25页 |
| 第3章 管理平台系统设计 | 第25-41页 |
| 3.1 网络安全管理平台总体结构 | 第25-28页 |
| 3.1.1 网络安全管理平台原型系统软件框架 | 第25-26页 |
| 3.1.2 系统数据流 | 第26-28页 |
| 3.2 Agency的体系结构 | 第28-31页 |
| 3.2.1 Agency的结构 | 第28-30页 |
| 3.2.2 Agent管理器和策略接收器 | 第30-31页 |
| 3.3 策略分析和 XML存储算法 | 第31-38页 |
| 3.3.1 XML语言和 LDAP服务器 | 第32-33页 |
| 3.3.2 XML-LDAP转换算法 | 第33-36页 |
| 3.3.3 策略分析中的算法 | 第36-38页 |
| 3.4 组件化设计 | 第38-40页 |
| 3.4.1 Core Manager的组件设计 | 第39页 |
| 3.4.2 消息服务器 | 第39-40页 |
| 3.5 本章小结 | 第40-41页 |
| 第4章 管理平台的消息机制 | 第41-56页 |
| 4.1 SOAP消息格式 | 第41-45页 |
| 4.1.1 SOAP协议 | 第41-43页 |
| 4.1.2 网络安全管理平台的消息格式及 SOAP消息绑定 | 第43-45页 |
| 4.2 策略收发过程中的消息机制 | 第45-52页 |
| 4.2.1 策略收发的消息类型 | 第45-48页 |
| 4.2.2 策略发送状态转换图 | 第48-52页 |
| 4.3 安全组件反馈消息 | 第52-55页 |
| 4.3.1 反馈消息结构 | 第52-53页 |
| 4.3.2 一个反馈的实例 | 第53-55页 |
| 4.4 本章小结 | 第55-56页 |
| 结论 | 第56-57页 |
| 参考文献 | 第57-62页 |
| 致谢 | 第62-63页 |
| 个人简历 | 第63页 |