基于统一身份管理的企业安全体系架构的设计和实现
摘要 | 第1-6页 |
Abstract | 第6-11页 |
第一章 绪论 | 第11-14页 |
·课题背景 | 第11页 |
·课题目标 | 第11页 |
·论文创新点 | 第11-12页 |
·论文结构与主要工作 | 第12-14页 |
第二章 网络安全技术基础 | 第14-24页 |
·网络安全基础 | 第14-16页 |
·PKI技术原理 | 第16-17页 |
·Kerberos技术原理 | 第17-21页 |
·LDAP技术原理 | 第21-24页 |
第三章 对 DCN网络安全的需求分析 | 第24-32页 |
·网络安全现状 | 第24-26页 |
·服务器安全现状 | 第26-27页 |
·终端安全现状 | 第27-29页 |
·需求描述 | 第29-31页 |
·小结 | 第31-32页 |
第四章 系统架构设计 | 第32-38页 |
·体系架构 | 第32-34页 |
·技术选型和论证 | 第34-37页 |
·设备选型 | 第37页 |
·小结 | 第37-38页 |
第五章 统一身份管理系统的实现 | 第38-51页 |
·系统结构设计 | 第38-40页 |
·信息存储 | 第40-41页 |
·信息同步 | 第41-45页 |
·网络发现 | 第45-46页 |
·身份认证(Kerberos实现) | 第46-47页 |
·容错和灾难恢复 | 第47-49页 |
·PKI体系建立 | 第49-50页 |
·小结 | 第50-51页 |
第六章 安全子系统设计 | 第51-77页 |
·终端接入防护子系统 | 第51-60页 |
·概述 | 第51页 |
·系统原理和组成 | 第51-53页 |
·程序模块实现 | 第53-59页 |
·与统一身份管理系统的集成 | 第59-60页 |
·终端安全更新子系统 | 第60-63页 |
·概述 | 第60页 |
·总体设计和功能描述 | 第60-61页 |
·组件及功能描述 | 第61-63页 |
·与统一身份管理系统的关系 | 第63页 |
·终端 Internet访问控制 | 第63-65页 |
·概述 | 第63-64页 |
·总体设计 | 第64页 |
·功能设计 | 第64-65页 |
·与统一身份管理系统的关系 | 第65页 |
·IPS/IDS子系统 | 第65-70页 |
·概述 | 第65-66页 |
·总体设计 | 第66-67页 |
·IPS的功能和模式 | 第67-68页 |
·IDS的功能和机理 | 第68-69页 |
·与统一身份管理系统的关系 | 第69-70页 |
·主机运行监控和防护 | 第70-76页 |
·概述 | 第70页 |
·总体设计 | 第70-72页 |
·运行监控功能 | 第72-74页 |
·主机防护设计 | 第74-76页 |
·与统一身份管理系统的关系 | 第76页 |
·小结 | 第76-77页 |
第七章 部署实施方案 | 第77-83页 |
·实施目标和范围 | 第77页 |
·实施策略 | 第77-79页 |
·平台系统实施步骤 | 第79-80页 |
·终端实施步骤 | 第80-82页 |
·小结 | 第82-83页 |
结束语 | 第83-85页 |
参考文献 | 第85-86页 |
致谢 | 第86页 |