基于安全基线的数据库安全综合监管系统
中文摘要 | 第3-4页 |
Abstract | 第4-5页 |
第1章 引言 | 第9-12页 |
1.1 选题背景和意义 | 第9-10页 |
1.2 国内外研发动态 | 第10页 |
1.3 本课题的主要工作 | 第10-11页 |
1.4 组织结构 | 第11-12页 |
第2章 安全基线的概述 | 第12-16页 |
2.1 安全基线的技术背景及定义 | 第12页 |
2.2 安全基线的框架 | 第12-14页 |
2.3 安全基线的内容 | 第14-15页 |
2.4 数据库安全基线 | 第15页 |
2.5 本章小结 | 第15-16页 |
第3章 系统需求分析 | 第16-26页 |
3.1 数据库安全现状 | 第16-19页 |
3.1.1 数据库脆弱性分析 | 第16-18页 |
3.1.1.1 缺省安装漏洞 | 第16-17页 |
3.1.1.2 运维管理漏洞 | 第17页 |
3.1.1.3 数据库系统漏洞 | 第17-18页 |
3.1.2 数据库威胁分析 | 第18页 |
3.1.2.1 权限分配不合理 | 第18页 |
3.1.2.2 身份验证不足 | 第18页 |
3.1.2.3 备份不完善 | 第18页 |
3.1.3 数据库安全风险分析 | 第18-19页 |
3.2 数据库安全功能需求分析 | 第19-25页 |
3.2.1 基线的配置及预警需求 | 第22-23页 |
3.2.2 隐患扫描需求 | 第23页 |
3.2.3 健康状态监控需求 | 第23-24页 |
3.2.4 数据库安全配置核查需求 | 第24页 |
3.2.5 安全审计需求 | 第24-25页 |
3.3 本章小结 | 第25-26页 |
第4章 系统设计 | 第26-37页 |
4.1 系统建设目标 | 第26页 |
4.2 系统运行环境 | 第26-27页 |
4.3 软件体系设计 | 第27-28页 |
4.4 硬件体系设计 | 第28-29页 |
4.5 总体技术路线 | 第29-30页 |
4.6 关键模块设计 | 第30-36页 |
4.6.1 数据库安全基线及预警模块 | 第30-32页 |
4.6.2 数据库隐患扫描模块 | 第32-33页 |
4.6.3 数据库安全配置核查模块 | 第33-34页 |
4.6.4 数据库安全健康监控模块 | 第34-35页 |
4.6.5 数据库安全审计模块设计 | 第35-36页 |
4.7 本章小结 | 第36-37页 |
第5章 关键模块详细设计 | 第37-57页 |
5.1 数据库安全基线及预警模块设计 | 第37-45页 |
5.1.1 安全基线的动态变更 | 第38页 |
5.1.2 安全基线的预警 | 第38页 |
5.1.3 基线安全预警日志 | 第38-45页 |
5.2 数据库隐患扫描模块设计 | 第45-47页 |
5.2.1 扫描方式设计 | 第46页 |
5.2.2 脆弱性扫描 | 第46-47页 |
5.2.3 漏洞验证模块 | 第47页 |
5.2.4 综合功能 | 第47页 |
5.3 数据库安全配置核查模块 | 第47-51页 |
5.3.1 构建安全配置核查库 | 第47-51页 |
5.3.2 核查方式及结果处理 | 第51页 |
5.4 数据库安全健康监控模块 | 第51-53页 |
5.4.1 数据库健康监控指标 | 第51-53页 |
5.5 数据库安全审计模块实现 | 第53-56页 |
5.5.1 审计事件分类 | 第53-56页 |
5.5.2 数据库访问的实时监控 | 第56页 |
5.5.3 数据库系统使用性能分析 | 第56页 |
5.6 本章小结 | 第56-57页 |
第6章 系统测试 | 第57-72页 |
6.1 系统主要功能介绍 | 第57-68页 |
6.2 系统测试环境 | 第68-69页 |
6.3 测试报告 | 第69-71页 |
6.4 本章小结 | 第71-72页 |
结论与展望 | 第72-73页 |
参考文献 | 第73-75页 |
致谢 | 第75-76页 |
个人简历 | 第76页 |