信息系统的安全审计
摘要 | 第1-4页 |
Abstract | 第4-8页 |
第一章 绪论 | 第8-13页 |
·课题研究的背景及意义 | 第8-10页 |
·国内外研究动态 | 第10-11页 |
·论文背景及工作内容 | 第11-12页 |
·论文结构 | 第12-13页 |
第二章 安全审计系统理论及其技术研究 | 第13-31页 |
·计算机安全审计 | 第13-16页 |
·安全审计的概念 | 第13页 |
·安全审计的功能 | 第13-14页 |
·安全审计系统的模型 | 第14-15页 |
·安全审计系统的分类 | 第15页 |
·国内外安全审计技术的现状 | 第15-16页 |
·安全审计的体系结构 | 第16-18页 |
·基于主机的安全审计和基于网络的安全审计 | 第16-17页 |
·集中式安全审计系统和分布式安全审计系统 | 第17-18页 |
·安全审计系统的通信机制 | 第18-23页 |
·CIDF通信机制 | 第19-20页 |
·IDWG的标准化建议:数据模型及数据交换协议 | 第20-23页 |
·安全审计的数据源 | 第23-27页 |
·基于主机的数据源 | 第23-26页 |
·基于网络的数据源 | 第26-27页 |
·其他数据来源 | 第27页 |
·安全审计的分析方法 | 第27-29页 |
·设计与实现中注意的问题 | 第29-31页 |
第三章 公钥基础设施和Ukey | 第31-39页 |
·公钥基础设施 | 第31-35页 |
·PKI的体系结构 | 第31-33页 |
·PKI的标准 | 第33-34页 |
·PKI的应用 | 第34-35页 |
·认证中心CA | 第35-38页 |
·CA框架模型 | 第36-37页 |
·证书的申请和撤销 | 第37-38页 |
·支持PKI体系的产品Ukey | 第38-39页 |
第四章 安全审计系统的总体设计 | 第39-46页 |
·系统需求分析 | 第39-40页 |
·应用需求 | 第39页 |
·安全需求 | 第39-40页 |
·系统特点 | 第40页 |
·系统的设计思想 | 第40-43页 |
·体系结构 | 第40-42页 |
·总体框架 | 第42-43页 |
·系统各部分的设计 | 第43-46页 |
·数据采集 | 第43-44页 |
·分析引擎 | 第44页 |
·信息发布 | 第44-46页 |
第五章 安全审计系统的实现 | 第46-57页 |
·数据采集 | 第46-52页 |
·IIS日志的转储 | 第46-49页 |
·域安全日志的转储 | 第49-52页 |
·分析引擎 | 第52-54页 |
·WEB日志分析 | 第52-54页 |
·域安全日志分析 | 第54页 |
·信息发布 | 第54-57页 |
·日志浏览模块 | 第55页 |
·生成报告模块 | 第55-56页 |
·规则管理模块 | 第56-57页 |
第六章 系统运行与调试 | 第57-60页 |
·测试环境 | 第57页 |
·测试结果 | 第57-59页 |
·WEB日志分析报告 | 第57-58页 |
·域安全日志分析报告 | 第58页 |
·信息发布 | 第58-59页 |
·系统调试 | 第59-60页 |
结论 | 第60-62页 |
致谢 | 第62-63页 |
参考文献 | 第63-65页 |
作者在读期间的研究成果 | 第65-66页 |