基于统一身份管理的企业安全体系架构的设计和实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:zhu_2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,现代企业的运营越来越依赖于企业IT基础架构的建设水平,特别是一些分支机构遍布全国或者跨国范围的大型企业。由此,如何保证这些企业的IT基础架构的安全成为一项非常重要的任务。在课题中,作者把在北京邮电大学软件学院学习期间获得的理论知识与为企业提供相关服务的实践相结合,为中国网络通信集团公司设计和部署了一个基于统一身份管理系统的企业IT架构安全体系。在课题研究中认识到:由于安全威胁可能来自于各个层面,企业在防范这些安全威胁时必须借助一套完整的工具,而所有这些工具如果能够有机的结合起来,将会产生更好的防护效果。而能使所有这些工具结合起来的最合理的因素就是人,也就是企业中的员工。所以建立一套涵盖全企业所有员工的帐号管理和身份认证系统,将能够有效地把企业的各类IT安全子系统整合在一起,从而降低成本并且产生更好的效益。在本课题中,我主要的工作有:1)选取典型的省份,对中国网通DCN网络安全现状进行了需求调研和分析,分别从网络、服务器、终端三个方面了解了现状和需求,形成了需求分析报告;2)对统一身份管理系统的总体架构进行了设计,并比较了当前的几种主流技术和产品,最终选择了微软公司的活动目录作为系统的基础平台。3)对统一身份管理系统的各功能点进行了规划和设计,从信息存储、信息同步、网络发现、认证方式、容错和灾难恢复等方面进行了详细设计;4)对基于统一身份管理系统的终端接入防护子系统、终端安全更新子系统、终端Internet访问控制子系统、网络边界防护子系统、主机运行监控和防护子系统等子系统进行了详细设计和实现;5)对终端接入保护子系统进行了功能设计、详细设计和编码实现;6)作为项目经理,领导团队依据设计在中国网通全国范围内进行了部署实施;随着信息技术的发展和国内各大型企业的业务发展,企业建立完整的安全防范体系的需求将越来越多,希望在将来的学习和工作中,能够更加深入的研究企业安全体系的架构设计和各种新技术。
其他文献
随着社会信息化程度的不断提高,各中小学、中等专业学校、职业学校学生开设了信息技术课,主要以OFFICE办公软件的学习为主。操作类题目如果用笔试则不能准确反应学生的动手能
随着当今社会的不断发展,通信技术日新月异,新技术、新业务层出不穷,使通信向高频段、大容量、高速率方向发展。数字化技术被广泛应用,无线扩频技术,无线接入系统、公众数据
<正>答仲屯田次韵[宋]苏轼秋来不见渼陂岑,千里诗盟忽重寻。大木百围生远籁,朱弦三叹有遗音。清风卷地收残暑,素月流天扫积阴。欲遣何人赓绝唱,满阶桐叶候虫鸣。关于"欲遣何
针对工业控制系统使用的OPC(Object Linking and Embedding for Process Control)通信协议的安全防护,通过分析OPC客户机和服务器之间的网络流,用截获的网络帧说明如何开放动态
行政审批制度改革的重要问题之一是行政审批责任制度的改革。而行政审批责任制度的改革重在创新,所要遵循的原则应为:行政审批责任的设立原则和行政审批侵权归责原则。
四硫富瓦烯(Tetrathiafulvalene, TTF)及其衍生物由于具有特殊的氧化还原性质以及优异的光、电、磁功能,在材料化学和超分子化学方面得到了广泛研究。例如:作为电极修饰及L-B
":吐蕃"音义的考述与藏族族源问题密切相关,国内学术界对"吐蕃"音义的考证和藏族族源的探讨颇多。本文拟就对百年来中国学者相关的重要成果予以考述的基础上,对这一问题进行
<正> 《伤寒论》中的半夏泻心汤主治邪在肠胃,寒热错杂,腹痛呕利,心下痞鞭等证。笔者在临床上运用本方治疗胃肠道疾患,常获满意疗效,兹举几例报道干下。例一:肖××男 48岁 7
辽朝于统和十一年(993)八月发动对高丽的征伐,而不是统和十年(992)十二月,《辽史》本纪记载有误。辽对高丽的第一次征伐是辽宋争夺中国正统地位在对外政策上的延续。由于高丽人以
小女七岁,小学一年级在读。她性格温和,懂得谦让,很文静,却也不失活泼。她兴趣广泛,喜欢画画、做手工,其手工作品《爱生气的小人》曾在央视少儿《智慧树》栏目展示;学过口才