电力信息管理系统中统一身份认证技术研究及应用
摘要 | 第5-7页 |
ABSTRACT | 第7-8页 |
第一章 绪论 | 第12-16页 |
1.1 研究背景与意义 | 第12-13页 |
1.2 研究的主要工作 | 第13-14页 |
1.3 结构安排 | 第14页 |
1.4 本章小结 | 第14-16页 |
第二章 技术基础 | 第16-28页 |
2.1 身份认证与访问控制技术 | 第16-20页 |
2.1.1 身份认证技术 | 第16页 |
2.1.2 数字签名与数字证书 | 第16-18页 |
2.1.3 访问控制技术 | 第18页 |
2.1.4 基于角色的访问控制策略 | 第18-20页 |
2.2 单点登录技术 | 第20-24页 |
2.2.1 背景和意义 | 第20-21页 |
2.2.2 理想的单点登录 | 第21页 |
2.2.3 单点登录模型 | 第21-24页 |
2.3 IS027001 信息安全管理标准 | 第24-28页 |
2.3.1 信息安全管理标准概述 | 第24-25页 |
2.3.2 标准的结构与模型 | 第25-28页 |
第三章 电力信息系统身份管理现状的评估分析 | 第28-52页 |
3.1 ISO27001 风险评估 | 第28-29页 |
3.1.1 风险与风险评估 | 第28-29页 |
3.1.2 ISO27001 与风险评估 | 第29页 |
3.2 ISMS 身份管理的控制细则 | 第29-36页 |
3.2.1 人力资源安全细则 | 第30-31页 |
3.2.2 访问控制细则 | 第31-34页 |
3.2.3 通讯及操作管理细则 | 第34-36页 |
3.3 ISMS 身份管理差距分析及改进 | 第36-51页 |
3.3.1 人员管理 | 第36-38页 |
3.3.2 访问控制 | 第38-47页 |
3.3.3 通讯与操作管理 | 第47-51页 |
3.4 本章小结 | 第51-52页 |
第四章 电力信息系统统一认证平台架构设计 | 第52-75页 |
4.1 统一身份平台设计分析 | 第52-55页 |
4.1.1 统一身份平台的必要性 | 第52-53页 |
4.1.2 现有信息系统对统一身份认证的需求 | 第53-54页 |
4.1.3 统一身份认证平台建设目标 | 第54-55页 |
4.2 身份认证安全域的划分 | 第55-58页 |
4.2.1 安全域的概念和划分原则 | 第55-56页 |
4.2.2 简化方法和组成分析 | 第56-57页 |
4.2.3 安全域模型 | 第57-58页 |
4.3 总体架构设计 | 第58-62页 |
4.3.1 统一身份平台模式 | 第58-59页 |
4.3.2 统一身份平台功能 | 第59-60页 |
4.3.3 统一身份平台构架设计 | 第60-62页 |
4.4 功能模块设计 | 第62-74页 |
4.4.1 身份管理模块 | 第62-64页 |
4.4.2 统一认证模块 | 第64-66页 |
4.4.3 单点登录模块 | 第66-69页 |
4.4.4 统一授权模块 | 第69-72页 |
4.4.5 统一审计模块 | 第72-74页 |
4.5 小结 | 第74-75页 |
第五章 关键技术实现与应用 | 第75-94页 |
5.1 身份管理 | 第76-79页 |
5.1.1 功能设计 | 第76-77页 |
5.1.2 功能实现 | 第77-79页 |
5.2 集中认证 | 第79-81页 |
5.2.1 功能设计 | 第79-80页 |
5.2.2 功能实现 | 第80页 |
5.2.3 登录认证与口令管理 | 第80-81页 |
5.3 单点登录 | 第81-85页 |
5.3.1 功能设计 | 第82-83页 |
5.3.2 功能实现 | 第83-85页 |
5.4 集中授权 | 第85-88页 |
5.4.1 功能设计 | 第85-86页 |
5.4.2 功能实现 | 第86-88页 |
5.5 集中审计 | 第88-91页 |
5.5.1 功能设计 | 第88-89页 |
5.5.2 网络系统实现 | 第89-90页 |
5.5.3 应用系统实现 | 第90-91页 |
5.6 统一身份平台与应用系统接口 | 第91-94页 |
5.6.1 与Lotus 的集成 | 第91-92页 |
5.6.2 与网络系统的集成 | 第92页 |
5.6.3 与网站系统的集成 | 第92-93页 |
5.6.4 与SPA 系统的集成 | 第93页 |
5.6.5 与其它系统的集成 | 第93-94页 |
第六章 总结与展望 | 第94-95页 |
参考文献 | 第95-97页 |
致谢 | 第97-98页 |
攻读硕士学位期间已发表或录用的论文 | 第98页 |