网络访问控制技术在大型保险企业信息安全系统中的应用

网络访问控制技术在大型保险企业信息安全系统中的应用

论文摘要

网络访问控制技术无疑是目前企业信息安全系统中的重要组成部分之一,尤其是本文描述的对象:处于朝阳产业,企业的发展呈现高速上升的态势的大型保险企业,对于信息系统的时效性、可控度都有着相当高的需求。后文中的第三章内容将着重基于作者的实际工作经验和企业行业背景,结合网络访问控制技术在大型保险企业信息安全系统中统一身份管理、终端符合性、代理服务模块的设计与实现,验证在企业信息安全系统中采用相关的网络访问控制技术方案是降低大型保险企业系统信息安全风险的有效手段之一。同样也预示着,网络访问控制技术在今后的大型保险金融企业将有着相当广泛的应用前景。

论文目录

  • 目录
  • 中文摘要
  • ABSTRACT
  • 第1章 引言
  • 1.1 背景分析
  • 1.1.1 大型保险企业的行业背景分析
  • 1.2 大型保险企业信息安全系统的安全风险概述
  • 1.3 网络访问控制技术在大型保险企业应用的现状
  • 1.3.1 国际现状
  • 1.3.2 国内现状
  • 1.4 网络访问控制技术的发展前景
  • 1.5 网络访问控制技术在大型保险企业应用的特殊性
  • 1.6 本文的主要内容
  • 第2章 网络访问控制技术综述
  • 2.1 访问控制的概念
  • 2.2 访问控制模型的组成
  • 2.3 网络访问控制的相关模型
  • 2.4 访问控制策略
  • 2.4.1 基于身份的安全策略
  • 2.4.2 基于规则的安全策略
  • 2.5 访问控制的实现
  • 2.5.1 访问控制表
  • 2.5.2 访问控制矩阵
  • 2.5.3 访问控制能力列表
  • 2.5.4 访问控制安全标签列表
  • 2.6 访问控制与授权
  • 2.7 访问控制与审计
  • 第3章 网络访问控制技术在大型保险企业信息安全系统中的应用
  • 3.1 信息安全系统的总体设计
  • 3.2 信息安全系统分析
  • 3.2.1 基本情况
  • 3.2.2 网络总体构架
  • 3.2.3 应用情况
  • 3.2.4 现有的信息安全系统拓扑结构
  • 3.3 统一身份管理模块的设计与实现
  • 3.3.1 设计目标
  • 3.3.2 服务平台搭建
  • 3.3.3 数据清理成果
  • 3.3.4 模块的功能实现
  • 3.3.5 性能评估
  • 3.3.6 统一身份管理模块的总体评估
  • 3.4 终端符合性系模块的设计与实现
  • 3.4.1 设计目标
  • 3.4.2 系统拓扑结构
  • 3.4.3 系统实施范围
  • 3.4.4 系纷设计与实现
  • 3.4.5 功能模块概述
  • 3.4.6 模块组件概述
  • 3.4.7 主机完整性功能的设计
  • 3.4.8 终端操作系统保护功能的设计
  • 密码策略
  • 软件策略
  • 服务和进程策略
  • 其他注册表和关键文件策略
  • 共享文件管理策略
  • 补丁管理策略
  • 病毒管理策略
  • 3.4.9 功能模块的实现
  • 3.5 系统评估
  • 3.6 代理服务模块的设计与实现
  • 3.6.1 设计目标
  • 3.6.2 实施范围
  • 3.6.3 模块的设计与实现
  • 认证域的确定
  • 用户的认证域规划原则
  • 访问控制策略的规划
  • Web用户认证层策略
  • 内容过虑策略
  • 系统负载性能和带宽测试
  • 系统日志管理
  • 内网的反向代理功能
  • 3.7 系统评估
  • 第4章 总结与展望
  • 4.1 本文工作概述
  • 4.2 本文的主要工作成效
  • 4.2.1 系统功能的改善
  • 4.2.2 系统性能的提升
  • 4.3 创新与突破
  • 4.4 应用前景和展望
  • 4.5 应用场景
  • 参考文献
  • 致谢
  • 相关论文文献

    标签:;  ;  ;  

    网络访问控制技术在大型保险企业信息安全系统中的应用
    下载Doc文档

    猜你喜欢