摘要 | 第4-5页 |
ABSTRACT | 第5-6页 |
第一章 引言 | 第9-13页 |
1.1 课题背景和意义 | 第9-10页 |
1.2 本文研究内容 | 第10-11页 |
1.3 本文组织结构 | 第11-13页 |
第二章 云平台安全问题研究及相关工作 | 第13-21页 |
2.1 云计算特权操作安全风险与安全模型研究 | 第13-14页 |
2.2 云管理员特权操作攻击实例研究 | 第14页 |
2.3 针对云管理员特权操作安全风险的相关工作 | 第14-18页 |
2.3.1 云平台管理权限划分 | 第15-16页 |
2.3.2 云平台特权操作执行验证 | 第16-18页 |
2.4 云平台安全统一网关相关工作 | 第18-19页 |
2.4.1 基于角色的访问控制(Role-Based Access Control) | 第18-19页 |
2.4.2 反向代理技术 | 第19页 |
2.5 本章小结 | 第19-21页 |
第三章 云平台安全统一网关需求分析 | 第21-27页 |
3.1 云平台安全统一网关功能需求分析 | 第21页 |
3.2 安全网关代理子系统需求分析 | 第21-23页 |
3.2.1 主流云平台兼容适配 | 第21-22页 |
3.2.2 云平台特权操作访问控制 | 第22-23页 |
3.3 Web管控子系统需求分析 | 第23-24页 |
3.3.1 账号集中管理 | 第23页 |
3.3.2 云平台权限与角色重新划分 | 第23-24页 |
3.3.3 安全信息收集与审计需求 | 第24页 |
3.4 云平台安全统一网关性能需求分析 | 第24-25页 |
3.5 本章小结 | 第25-27页 |
第四章 云平台安全统一网关设计与实现 | 第27-53页 |
4.1 体系结构 | 第27-32页 |
4.1.1 安全网关代理子系统 | 第31页 |
4.1.2 Web管控子系统 | 第31-32页 |
4.2 安全网关代理子系统 | 第32-39页 |
4.2.1 云平台兼容性适配的设计与实现 | 第32-35页 |
4.2.2 云平台特权操作访问控制的设计与实现 | 第35-39页 |
4.3 Web管控子系统 | 第39-52页 |
4.3.1 账号集中管理模块设计与实现 | 第39-40页 |
4.3.2 云平台权限与角色重新划分模块设计与实现 | 第40-44页 |
4.3.3 安全信息收集与审计模块的设计与实现 | 第44-52页 |
4.4 本章小结 | 第52-53页 |
第五章 实验和评价 | 第53-67页 |
5.1 实验环境搭建 | 第53-54页 |
5.2 功能测试 | 第54-64页 |
5.3 性能测试 | 第64-65页 |
5.4 测试结论 | 第65-66页 |
5.5 本章小结 | 第66-67页 |
第六章 总结与展望 | 第67-69页 |
参考文献 | 第69-73页 |
致谢 | 第73-75页 |
攻读学位期间发表的学术论文目录 | 第75页 |