特权帐号自动化安全管理系统的研究与构建
摘要 | 第4-5页 |
ABSTRACT | 第5页 |
第一章 序论 | 第6-10页 |
1.1 研究背景及意义 | 第6-8页 |
1.1.1 选题的背景 | 第6-7页 |
1.1.2 选题的意义 | 第7-8页 |
1.2 本文的主要研究内容 | 第8页 |
1.3 本文的篇章结构 | 第8-10页 |
第二章 相关技术和制度的研究 | 第10-17页 |
2.1 账号安全管理技术现状 | 第10-13页 |
2.1.1 账号管理技术发展 | 第10-11页 |
2.1.2 身份认证和访问管理技术 | 第11页 |
2.1.3 特权账号管理技术 | 第11-13页 |
2.2 账号安全管理制度要求 | 第13-16页 |
2.2.1 信息系统信息安全等级保护 | 第13-14页 |
2.2.2 国际信息安全管理体系标准 | 第14-15页 |
2.2.3 企业内控管理规定 | 第15-16页 |
2.2.4 行业数据安全标准 | 第16页 |
2.3 本章小结 | 第16-17页 |
第三章 特权账号管理系统的设计 | 第17-26页 |
3.1 实施的特权账号范围 | 第17-18页 |
3.2 需求分析 | 第18-21页 |
3.2.1 业务需求 | 第18-19页 |
3.2.2 技术需求 | 第19-21页 |
3.3 系统总体设计 | 第21-23页 |
3.3.1 系统设计原则 | 第21页 |
3.3.2 系统总体架构 | 第21-22页 |
3.3.3 系统功能模块 | 第22-23页 |
3.4 密码保险库模块设计 | 第23页 |
3.5 集中密码管理模块设计 | 第23页 |
3.6 用户访问模块设计 | 第23页 |
3.7 系统安全设计 | 第23-25页 |
3.8 本章小结 | 第25-26页 |
第四章 特权账号管理系统的构建 | 第26-53页 |
4.1 系统总体结构 | 第26-29页 |
4.1.1 系统结构 | 第26-28页 |
4.1.2 开发运行环境 | 第28-29页 |
4.2 密码保险库模块的构建 | 第29-33页 |
4.2.1 密码保险库 | 第29-30页 |
4.2.2 特权账号密码 | 第30-32页 |
4.2.3 密码安全策略 | 第32-33页 |
4.3 集中密码管理模块的构建 | 第33-37页 |
4.3.1 集中密码管理器 | 第33-35页 |
4.3.2 集中密码管理器配置策略 | 第35-36页 |
4.3.3 应用账号的特殊处理 | 第36-37页 |
4.4 用户访问模块的构建 | 第37-43页 |
4.4.1 用户访问模块 | 第37-39页 |
4.4.2 用户访问模块实现 | 第39-41页 |
4.4.3 LDAP服务器联动 | 第41-42页 |
4.4.4 邮件服务器联动 | 第42-43页 |
4.5 系统安全技术和管理 | 第43-52页 |
4.5.1 链路、数据和应用安全 | 第43-45页 |
4.5.2 监控和审计 | 第45-46页 |
4.5.3 特权账号生命周期管理 | 第46-50页 |
4.5.4 特权账号应急处理流程 | 第50-52页 |
4.6 系统评价 | 第52页 |
4.7 本章小结 | 第52-53页 |
第五章 结论与展望 | 第53-55页 |
5.1 结论 | 第53-54页 |
5.2 展望 | 第54-55页 |
参考文献 | 第55-57页 |
致谢 | 第57-58页 |