学位论文 > 优秀研究生学位论文题录展示

电力信息管理系统中统一身份认证技术研究及应用

作 者: 王凯令
导 师: 蒋兴浩
学 校: 上海交通大学
专 业: 信息安全
关键词: 统一身份认证 访问控制 单点登陆 ISO27001风险评估
分类号: TP393.08
类 型: 硕士论文
年 份: 2010年
下 载: 84次
引 用: 2次
阅 读: 论文下载
 

内容摘要


随着社会的发展,上海电力公司作为从事电力输、配、售的特大型企业,除了在资产总量方面得到迅速成长外,也顺应管理的需要建成了完整的信息系统,并已搭建了网络安全系统。但随着公司内部各种集中式应用系统重要性的提高,对电力网络的内部安全提出了更高的要求,原有的边界安全方式已经无法解决业务和应用的安全问题。目前各系统的用户身份管理和认证都在各个业务系统中完成。同时应用系统的用户范围扩展到非电力公司用户,如应用开发商、网络维护商、以及其它临时用户。在业务系统数量迅速增加以及用户数量越来越多的情况下这种管理模式的弊端日益突出。身份认证和管理并不是一个新问题,但随着安全边界的变化,身份管理漏洞给整个系统带来安全问题的情况越来越严重。本文针对现有电力信息管理系统日益凸显的身份管理问题,提出在原系统的基础上建立统一身份认证平台的构想。以此为目标运用ISO27001风险评估和差距分析对上海电力信息管理系统中身份管理方面的实际问题进行了深入的分析,提出了在现有系统的基础上,通过构建统一身份认证平台从根本上解决身份管理问题的方法。在此基础上,本文对符合信息安全管理标准的整个统一身份认证平台的总体架构进行了总体设计,包括:身份管理、集中认证、单点登陆、集中授权、集中审计等关键模块。最后通过对电力信息管理系统中各应用系统地分析,给出了统一身份认证平台与现有应用系统的集成方式。通过本文的研究为上海电力信息管理系统提供了系统的、有效而可靠的身份管理问题的解决方案。

全文目录


摘要  5-7
ABSTRACT  7-12
第一章 绪论  12-16
  1.1 研究背景与意义  12-13
  1.2 研究的主要工作  13-14
  1.3 结构安排  14
  1.4 本章小结  14-16
第二章 技术基础  16-28
  2.1 身份认证与访问控制技术  16-20
    2.1.1 身份认证技术  16
    2.1.2 数字签名与数字证书  16-18
    2.1.3 访问控制技术  18
    2.1.4 基于角色的访问控制策略  18-20
  2.2 单点登录技术  20-24
    2.2.1 背景和意义  20-21
    2.2.2 理想的单点登录  21
    2.2.3 单点登录模型  21-24
  2.3 IS027001 信息安全管理标准  24-28
    2.3.1 信息安全管理标准概述  24-25
    2.3.2 标准的结构与模型  25-28
第三章 电力信息系统身份管理现状的评估分析  28-52
  3.1 ISO27001 风险评估  28-29
    3.1.1 风险与风险评估  28-29
    3.1.2 ISO27001 与风险评估  29
  3.2 ISMS 身份管理的控制细则  29-36
    3.2.1 人力资源安全细则  30-31
    3.2.2 访问控制细则  31-34
    3.2.3 通讯及操作管理细则  34-36
  3.3 ISMS 身份管理差距分析及改进  36-51
    3.3.1 人员管理  36-38
    3.3.2 访问控制  38-47
    3.3.3 通讯与操作管理  47-51
  3.4 本章小结  51-52
第四章 电力信息系统统一认证平台架构设计  52-75
  4.1 统一身份平台设计分析  52-55
    4.1.1 统一身份平台的必要性  52-53
    4.1.2 现有信息系统对统一身份认证的需求  53-54
    4.1.3 统一身份认证平台建设目标  54-55
  4.2 身份认证安全域的划分  55-58
    4.2.1 安全域的概念和划分原则  55-56
    4.2.2 简化方法和组成分析  56-57
    4.2.3 安全域模型  57-58
  4.3 总体架构设计  58-62
    4.3.1 统一身份平台模式  58-59
    4.3.2 统一身份平台功能  59-60
    4.3.3 统一身份平台构架设计  60-62
  4.4 功能模块设计  62-74
    4.4.1 身份管理模块  62-64
    4.4.2 统一认证模块  64-66
    4.4.3 单点登录模块  66-69
    4.4.4 统一授权模块  69-72
    4.4.5 统一审计模块  72-74
  4.5 小结  74-75
第五章 关键技术实现与应用  75-94
  5.1 身份管理  76-79
    5.1.1 功能设计  76-77
    5.1.2 功能实现  77-79
  5.2 集中认证  79-81
    5.2.1 功能设计  79-80
    5.2.2 功能实现  80
    5.2.3 登录认证与口令管理  80-81
  5.3 单点登录  81-85
    5.3.1 功能设计  82-83
    5.3.2 功能实现  83-85
  5.4 集中授权  85-88
    5.4.1 功能设计  85-86
    5.4.2 功能实现  86-88
  5.5 集中审计  88-91
    5.5.1 功能设计  88-89
    5.5.2 网络系统实现  89-90
    5.5.3 应用系统实现  90-91
  5.6 统一身份平台与应用系统接口  91-94
    5.6.1 与Lotus 的集成  91-92
    5.6.2 与网络系统的集成  92
    5.6.3 与网站系统的集成  92-93
    5.6.4 与SPA 系统的集成  93
    5.6.5 与其它系统的集成  93-94
第六章 总结与展望  94-95
参考文献  95-97
致谢  97-98
攻读硕士学位期间已发表或录用的论文  98

相似论文

  1. 医疗信息集成平台中DICOM中间件及访问控制模型的设计与实现,TP311.13
  2. 法院审判信息系统的访问控制研究,TP309
  3. 关系数据库基于目的的访问控制研究,TP311.13
  4. 军校校园网络可靠性和安全性设计与实现,TP393.18
  5. IP与FC融合式存储系统的安全体系设计与实现,TP333
  6. 虚拟域内访问控制系统的保护机制研究,TP309.2
  7. 电子文件操作安全监控技术研究,TP309
  8. 基于J2EE的移动存储设备电子文件安全管理系统的设计与实现,TP311.52
  9. 基于ARM7平台的zigbee协议MAC层的实现与改进,TP212.9
  10. 一个安全管理系统的总体设计及其安全策略的实现,TP393.08
  11. 基于LDAP统一身份认证系统的研究,TP393.08
  12. 基于XML-RPC计费安全网关的设计和实现,TP393.08
  13. 科技评价公共服务平台统一身份认证系统的研究与实现,TP393.08
  14. 高校管理信息系统开发中关键技术研究及应用,TP311.52
  15. 统一身份认证系统的研究与实现,TP393.08
  16. 无线校园网统一认证模块的研究与实现,TP393.18
  17. 高校公共信息管理系统基于单点登录的统一认证技术设计与研究,TP311.52
  18. 基于SSH的高校评优奖励系统的研究与实现,TP311.52
  19. 基于RBAC和WORKFLOW的制造企业生产调度系统的设计与实现,TP311.52
  20. 三门峡中专的教学管理系统设计与实现,TP311.52

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com