摘要 | 第5-6页 |
ABSTRACT | 第6-7页 |
第一章 绪论 | 第12-16页 |
1.1 研究背景 | 第12页 |
1.2 研究现状 | 第12-14页 |
1.3 主要工作 | 第14-16页 |
第二章 安全基线管理系统的相关理论与技术简介 | 第16-26页 |
2.1 基于安全基线的配置核查技术 | 第16-18页 |
2.1.1 信息安全基线的概念 | 第16-17页 |
2.1.2 基于安全基线知识库的配置核查技术 | 第17-18页 |
2.2 漏洞扫描技术简介 | 第18-22页 |
2.2.2 主机扫描技术 | 第19-20页 |
2.2.3 端口扫描技术 | 第20-21页 |
2.2.4 操作系统识别技术 | 第21页 |
2.2.5 漏洞信息库 | 第21-22页 |
2.3 web软件开发技术简介 | 第22-25页 |
2.3.1 B/S架构的软件开发技术 | 第22-23页 |
2.3.2 Python语言及其Flask web应用框架 | 第23-24页 |
2.3.3 web开发的前后端分离模式 | 第24-25页 |
2.4 本章小结 | 第25-26页 |
第三章 安全基线管理系统的设计 | 第26-34页 |
3.1 系统的设计目标和设计原则 | 第26页 |
3.2 系统工作模型和整体设计 | 第26-28页 |
3.3 系统的模块划分及简介 | 第28-32页 |
3.3.1 检测子系统 | 第28-30页 |
3.3.2 其他模块设计 | 第30-32页 |
3.4 本章小结 | 第32-34页 |
第四章 安全基线管理系统的实现 | 第34-66页 |
4.1 安全基线知识库的实现 | 第34-39页 |
4.1.1 安全基线合规策略的实现 | 第34-36页 |
4.1.2 检测结果提取正则 | 第36-38页 |
4.1.3 安全基线知识库checklist表的实现 | 第38-39页 |
4.2 检测脚本的实现 | 第39-47页 |
4.3 任务管理模块的实现 | 第47-54页 |
4.3.1 新建任务子模块 | 第47-51页 |
4.3.2 任务执行子模块 | 第51-54页 |
4.4 离线检测模块的实现 | 第54页 |
4.5 合规运算模块的实现 | 第54-56页 |
4.6 漏洞库的实现 | 第56-57页 |
4.7 检测报告的实现 | 第57-59页 |
4.8 其他模块的实现 | 第59-64页 |
4.8.1 用户管理模块的实现 | 第59-61页 |
4.8.2 授权管理模块的实现 | 第61-64页 |
4.9 本章小结 | 第64-66页 |
第五章 开发环境与自动化构建 | 第66-72页 |
5.1 开发环境与版本控制 | 第66-67页 |
5.2 自动构建 | 第67-70页 |
5.3 本章小结 | 第70-72页 |
第六章 安全基线管理系统的系统测试 | 第72-92页 |
6.1 测试环境的搭建 | 第72-73页 |
6.1.1 使用Nginx和uWSGI部署应用 | 第72页 |
6.1.2 系统部署示例 | 第72-73页 |
6.2 系统测试 | 第73-91页 |
6.2.1 Linux系统的在线检测测试 | 第74-85页 |
6.2.2 MySQL数据库的在线检测测试 | 第85-90页 |
6.2.3 Windows系统的离线检测测试 | 第90-91页 |
6.3 本章小结 | 第91-92页 |
第七章 总结与展望 | 第92-94页 |
7.1 回顾与总结 | 第92页 |
7.2 问题展望 | 第92-94页 |
参考文献 | 第94-96页 |
致谢 | 第96-98页 |
作者简介 | 第98-99页 |