证券行业终端安全管理解决方案

证券行业终端安全管理解决方案

论文摘要

随着信息技术的发展及其在证券行业的广泛普及,在给整个行业带来新鲜血液的同时,网络与信息系统本身存在的缺陷也给证券行业带来了风险。近几年,不断有证券行业网络被“黑客”入侵、内部职工窃取上市公司重要信息或窃取客户密码进行股票操作,这些行为造成重大经济损失和恶劣影响的消息见诸报端,因此数量众多,地理位置分散的证券行业终端的统一管理、多重防护、安全评估,非法终端的网络访问控制等是当前证券行业终端安全管理急需解决的问题。当前,证券行业确保终端安全的普遍解决方法是,利用微软的域控平台和单一功能的防病毒软件。然而,这种方式只能管理合法终端并且对接入终端只能进行单一病毒防护,并不能对非法终端实行网络访问控制,也不能对终端实行防病毒、防火墙和入侵检测的多重防护。我们需要找到一种高效的证券行业终端安全管理解决方案。本文从证券行业目前实际情况着手做了以下工作:1.分析了当前证券行业终端安全管理存在的问题和需求。2.研究和分析了当前国际上流行的IEEE802.1x协议、RADIUS协议、PEAP协议的工作原理和体系结构;研究和分析了防病毒技术、防火墙技术和入侵检测技术的体系结构及各自的特点。3.比较当前证券行业终端安全管理解决方案,设计并实现了一种改进的基于IEEE802.1x协议、RADIUS协议、PEAP协议,同时融合防病毒、防火墙、入侵检测技术的新安全管理解决方案。4.对改进的证券行业终端安全管理解决方案的有效性进行了实验验证,并对该方案的性能进行了实验分析。

论文目录

  • 摘要
  • Abstract
  • 0 引言
  • 0.1 实现证券行业终端安全管理的意义
  • 0.1.1 当前证券行业的网络安全形势
  • 0.1.2 实现证券行业交易网络终端安全管理的意义
  • 0.2 终端安全管理在国内外研究现状
  • 0.3 本文的主要研究内容
  • 0.4 本文的具体安排
  • 1 相关技术介绍
  • 1.1 IEEE802.1x协议
  • 1.1.1 IEEE802.1x体系结构
  • 1.1.2 IEEE802.1x认证过程
  • 1.1.3 IEEE802.1x协议的优点
  • 1.1.4 IEEE802.1x协议认证方式和其它认证方式的比较
  • 1.2 远程用户拨号认证系统协议
  • 1.2.1 RADIUS协议的体系结构
  • 1.2.2 RADIUS协议的工作过程
  • 1.2.3 RADIUS协议的优点
  • 1.2.4 RADIUS协定的特点
  • 1.3 受保护的可扩展的身份验证协议
  • 1.3.1 PEAP介绍
  • 1.3.2 PEAP的身份验证过程
  • 1.3.3 PEAP的优点
  • 1.3.4 PEAP和信息摘要算法的比较
  • 1.4 防病毒技术
  • 1.4.1 防病毒技术的体系结构
  • 1.4.2 防病毒技术的特点
  • 1.5 防火墙技术
  • 1.5.1 防火墙技术的体系结构
  • 1.5.2 防火墙技术的特点
  • 1.6 入侵检测系统
  • 1.6.1 入侵检测系统的体系结构
  • 1.6.2 入侵检测系统的特点
  • 2 证券行业终端安全管理系统的用户需求分析
  • 2.1 当前证券行业终端安全管理的解决方案及缺点
  • 2.1.1 当前证券行业终端安全管理的解决方案
  • 2.1.2 当前证券行业终端安全管理的解决方案的缺点
  • 2.2 证券行业终端安全管理系统的用户需求分析
  • 2.2.1 终端安全管理系统的用户需求分析
  • 2.2.2 证券行业终端安全管理系统的用户需求分析
  • 3 证券行业终端安全管理系统的设计
  • 3.1 系统的功能
  • 3.2 证券行业终端安全管理系统的基本设计思想
  • 3.3 系统的总体结构
  • 3.3.1 系统的功能模块
  • 3.3.2 证券行业终端安全管理系统总体结构设计思路
  • 3.4 证券行业终端安全管理系统的设计
  • 3.4.1 网络准入控制模块的设计
  • 3.4.2 防病毒模块的设计
  • 3.4.3 终端的设计
  • 4 证券行业终端安全管理系统的实现
  • 4.1 网络准入控制模块的实现
  • 4.1.1 系统运行环境
  • 4.1.2 系统的认证过程
  • 4.1.3 认证服务器端RADIUS报文的实现
  • 4.1.4 认证服务器端的实现
  • 4.2 防病毒模块的实现
  • 4.2.1 系统运行环境
  • 4.2.2 防病毒服务器的实现
  • 4.3 终端模块的实现
  • 4.3.1 系统环境
  • 4.3.2 终端模块的实现
  • 5 证券行业终端安全管理系统的验证
  • 5.1 防止外来终端非法接入,终端使用制度落实
  • 5.2 终端安全性,实现动态评估
  • 5.3 问题终端的快速定位
  • 5.4 批量管理设置终端
  • 6 总结和展望
  • 6.1 全文总结与结论
  • 6.2 进一步的扩展
  • 参考文献
  • 致谢
  • 相关论文文献

    • [1].大型企业内网计算机终端安全管理探究[J]. 产业与科技论坛 2020(02)
    • [2].浅谈智能终端安全现状及发展趋势[J]. 中小企业管理与科技(上旬刊) 2020(01)
    • [3].移动终端安全威胁与应对措施[J]. 计算机产品与流通 2020(04)
    • [4].移动终端安全要求测评技术研究及应用[J]. 信息安全研究 2020(05)
    • [5].因故障重新部署终端安全系统[J]. 网络安全和信息化 2020(09)
    • [6].下一代终端安全的兴起[J]. 网络安全和信息化 2016(01)
    • [7].终端安全形势严峻[J]. 网络安全和信息化 2016(01)
    • [8].终端安全复兴[J]. 网络安全技术与应用 2016(12)
    • [9].安全技术的回归——终端安全的复兴[J]. 计算机与网络 2016(22)
    • [10].证券期货业终端安全管控新思路[J]. 金融电子化 2013(07)
    • [11].终端安全建设在电力企业中的应用[J]. 中国新通信 2013(23)
    • [12].政务计算机终端安全及核心配置势在必行[J]. 中国信息安全 2011(05)
    • [13].一种面向分布式新能源网络的终端安全接入技术[J]. 电网技术 2020(03)
    • [14].移动办公终端安全能力研究[J]. 保密科学技术 2020(03)
    • [15].企业办公网移动终端安全接入问题分析[J]. 甘肃科技 2020(09)
    • [16].电力移动终端安全接入系统设计[J]. 微型电脑应用 2020(07)
    • [17].基于终端安全认证和蜜网的跨境企业内网策略浅谈[J]. 邮电设计技术 2019(04)
    • [18].浅谈内网终端安全[J]. 科学技术创新 2018(11)
    • [19].免费终端安全产品[J]. 网络安全和信息化 2016(01)
    • [20].主流商业终端安全产品[J]. 网络安全和信息化 2016(01)
    • [21].终端安全产品的进化 终端安全检测和响应[J]. 计算机与网络 2016(23)
    • [22].终端安全软件国产化应上升为国家战略[J]. 中国战略新兴产业 2017(23)
    • [23].浅析云计算在计算机终端安全上的应用[J]. 现代工业经济和信息化 2015(22)
    • [24].国内外终端安全核心配置标准化进展[J]. 中国信息安全 2011(03)
    • [25].构建安全管理模式 护航终端安全管理[J]. 信息化建设 2013(01)
    • [26].终端安全准入与管理的技术策略探讨[J]. 企业技术开发 2013(28)
    • [27].移动终端安全问题分析与解决方案研究[J]. 移动通信 2012(09)
    • [28].政务终端安全配置关键技术[J]. 保密科学技术 2011(04)
    • [29].网络终端安全评估量化指标体系的设计与实现[J]. 广东工业大学学报 2010(02)
    • [30].内网终端安全应用选型 安全:终端是核心[J]. 中国计算机用户 2009(15)

    标签:;  ;  ;  ;  

    证券行业终端安全管理解决方案
    下载Doc文档

    猜你喜欢