摘要 | 第1-4页 |
Abstract | 第4-5页 |
目录 | 第5-8页 |
第一章 绪论 | 第8-12页 |
·背景 | 第8页 |
·国内外运营商网络安全建设状况 | 第8-9页 |
·国际电信商 | 第9-10页 |
·国内电信商 | 第10-12页 |
第二章 项目概述 | 第12-15页 |
·研究内容和方法 | 第12页 |
·研究范围 | 第12-13页 |
·研究目标 | 第13页 |
·网络安全设计原则 | 第13-15页 |
第三章 相关理论和标准 | 第15-23页 |
·网络安全的核心理念—安全生命周期模型 | 第15页 |
·网络安全风险管理理论 | 第15-17页 |
·信息安全保障框架 | 第17-18页 |
·安全管理体系 | 第18-20页 |
·网络安全策略体系建设 | 第19-20页 |
·网络安全组织体系建设 | 第20页 |
·网络安全保障机制建设 | 第20页 |
·安全技术体系 | 第20-23页 |
·网络基础设施保护 | 第21页 |
·网络区域边界保护 | 第21页 |
·保护外部网络系统 | 第21-22页 |
·综合安全技术应用 | 第22-23页 |
第四章 电信宽带城域网网络安全体系需求分析 | 第23-28页 |
·电信宽带城域网网络安全现状 | 第23页 |
·电信宽带城域网的安全需求分析 | 第23-25页 |
·用户群对网络安全的需求分析 | 第25-26页 |
·电信宽带城域网对安全方案的要求 | 第26页 |
·电信宽带城域网面临的安全挑战及难题 | 第26-27页 |
·电信宽带城域网网络安全体系建设目标 | 第27-28页 |
第五章 电信宽带城域网网络安全体系的构成要素 | 第28-29页 |
·电信宽带城域网网络安全管理体系构成 | 第28页 |
·电信宽带城域网网络安全技术体系构成 | 第28-29页 |
第六章 电信宽带城域网网络安个体系——技术体系 | 第29-46页 |
·IP城域网网络安全技术总述 | 第29页 |
·网络基础设施安全技术 | 第29页 |
·网络区域边界保护 | 第29-31页 |
·出口层安全控制 | 第30页 |
·核心层安全控制 | 第30页 |
·汇聚层安全控制 | 第30-31页 |
·接入层安全控制 | 第31页 |
·保护外部的网络系统 | 第31-34页 |
·城域网用户的安全防护 | 第31-34页 |
·与其他社会ISP间的安全防护 | 第34页 |
·应用系统的安全防护 | 第34-39页 |
·主机安全 | 第34-35页 |
·访问控制 | 第35-36页 |
·安全隔离 | 第36-37页 |
·入侵检测 | 第37-38页 |
·病毒防护 | 第38-39页 |
·冗余、备份和恢复 | 第39页 |
·综合安全技术应用 | 第39-46页 |
·垃圾邮件的防护 | 第39-40页 |
·基于Netflow的网络流量分析、预警、监控系统 | 第40-43页 |
·DDoS防护 | 第43-45页 |
·安全扫描 | 第45页 |
·蜜罐技术 | 第45-46页 |
第七章 电信宽带城域网网络安全体系——管理体系 | 第46-53页 |
·安全管理体系概述 | 第46页 |
·安全策略体系 | 第46-50页 |
·人员的安全管理 | 第46-47页 |
·网络设备的安全管理策略 | 第47页 |
·网络访问控制策略 | 第47-49页 |
·备份恢复和冗余策略 | 第49页 |
·安全事件管理策略 | 第49-50页 |
·第三方的安全管理 | 第50页 |
·网络安全组织体系 | 第50-51页 |
·网络安全管理机构与职责 | 第50-51页 |
·网络安全操作规范 | 第51页 |
·网络安全保障机制 | 第51-53页 |
·安全风险识别和控制机制—风险评估 | 第51-52页 |
·网络安全预警机制 | 第52页 |
·安全培训机制 | 第52-53页 |
第八章 总结及体系建设思路 | 第53-55页 |
致谢 | 第55-56页 |
参考文献 | 第56-59页 |
附录: 作者在攻读硕士学位期间发表的论文 | 第59页 |