摘要 | 第1-5页 |
ABSTRACT | 第5-11页 |
第一章 绪论 | 第11-22页 |
·SY 集团公司现状 | 第11-12页 |
·研究背景 | 第12-13页 |
·SY 集团公司资金管理系统现状 | 第13-18页 |
·系统总体目标 | 第13页 |
·系统业务功能架构 | 第13-16页 |
·系统逻辑结构 | 第16-17页 |
·系统网络结构 | 第17-18页 |
·论文的选题及意义 | 第18页 |
·信息安全研究现状 | 第18-21页 |
·什么是信息安全 | 第18-20页 |
·国内外信息安全研究现状 | 第20-21页 |
·本论文的主要内容 | 第21-22页 |
第二章 信息安全保障相关研究评述 | 第22-36页 |
·信息安全基本属性 | 第22-23页 |
·信息安全保障 | 第23页 |
·信息安全保障技术框架 | 第23-30页 |
·ISO 开放式系统互连的安全体系结构 | 第23-25页 |
·P2DR 安全模型 | 第25-27页 |
·信息安全保障技术框架(IATF) | 第27-30页 |
·IATF 要解决的问题 | 第28-29页 |
·IATF 信息保障技术框架 | 第29页 |
·信息安全系统工程过程 | 第29-30页 |
·信息安全保障的管理体系 | 第30-31页 |
·信息安全技术概述 | 第31-36页 |
第三章 SY 集团公司资金管理系统信息安全体系架构 | 第36-50页 |
·SY 集团公司资金管理系统安全目标 | 第36-37页 |
·SY 集团公司资金管理系统信息安全体系设计原则 | 第37-38页 |
·SY 集团公司资金管理系统安全需求分析 | 第38-45页 |
·安全需求分析过程 | 第38-39页 |
·安全威胁现状 | 第39-40页 |
·安全威胁分析 | 第40-41页 |
·可能存在的安全问题总结 | 第41-42页 |
·业务安全需求分析 | 第42-43页 |
·系统安全需求分析 | 第43-45页 |
·SY 集团公司资金管理系统信息安全体系架构 | 第45-46页 |
·SY 集团公司资金管理系统安全技术体系 | 第46-48页 |
·SY 集团公司资金管理系统安全管理体系 | 第48-50页 |
第四章 SY 集团公司资金管理系统安全方案设计 | 第50-74页 |
·系统安全方案设计原则 | 第50-51页 |
·系统安全策略 | 第51-56页 |
·安全管理策略 | 第51-52页 |
·安全技术策略 | 第52-54页 |
·物理安全策略 | 第52-53页 |
·网络安全策略 | 第53页 |
·系统内主机操作系统安全 | 第53页 |
·应用安全策略 | 第53-54页 |
·安全运维策略 | 第54-56页 |
·资产分类、数据保密策略 | 第55页 |
·密码管理策略 | 第55页 |
·病毒防护策略 | 第55-56页 |
·网络层安全设计 | 第56-59页 |
·网络安全架构 | 第56-58页 |
·访问控制 | 第58页 |
·通信安全 | 第58页 |
·运行监控 | 第58-59页 |
·系统层安全设计 | 第59-65页 |
·终端安全 | 第59页 |
·数据库安全 | 第59-64页 |
·服务器中间件安全 | 第64-65页 |
·服务器操作系统 | 第65页 |
·应用层安全设计 | 第65-72页 |
·应用安全架构 | 第65-68页 |
·用户管理 | 第68-69页 |
·证书身份认证 | 第69页 |
·权限管理 | 第69页 |
·业务数据通讯安全 | 第69-70页 |
·业务数据的存储保护 | 第70页 |
·业务日志 | 第70-71页 |
·密钥管理 | 第71-72页 |
·安全管理平台设计 | 第72-74页 |
·数据收集 | 第72-73页 |
·数据处理 | 第73页 |
·数据管理 | 第73-74页 |
第五章 SY 集团公司资金管理系统应用安全支撑平台实现 | 第74-88页 |
·应用安全支撑平台架构 | 第74-75页 |
·证书认证接口 | 第75-78页 |
·证书认证接口的架构 | 第75-76页 |
·证书认证接口定义 | 第76页 |
·证书认证调用流程 | 第76-77页 |
·证书认证数据组成 | 第77-78页 |
·签名/验签接口 | 第78-79页 |
·签名/验签接口定义 | 第78页 |
·签名/验签接口调用流程 | 第78-79页 |
·XKMS 证书代理服务 | 第79-86页 |
·XKMS 规范介绍 | 第79-80页 |
·XKMS—XKISS 服务端接口定义 | 第80-81页 |
·使用实例 | 第81-86页 |
·统一密码服务接口 | 第86-88页 |
第六章 总结 | 第88-90页 |
致谢 | 第90-91页 |
参考文献 | 第91-94页 |