管理信息系统安全模型的研究

来源 :华东交通大学 | 被引量 : 0次 | 上传用户:wiaini0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展与普及,许多企事业单位和管理机构都建立了自己的管理信息系统。在信息系统开发设计过程中,安全性能总是被放在首要的位置,成为信息系统生存的关键。构建企业级信息系统的安全模型已日益成为一个重要的研究领域。 本文以管理信息系统的安全要求为出发点,对信息安全模型及相关的信息安全技术展开了深入的研究,从授权的时限性方面对典型的RBAC96做了扩展,设计了一个具有时限的基于角色的访问控制模型。它是一个具有通用性的企业级信息系统的安全模型,由一系列组件构成,包括访问控制组件、身份验证组件及数据库加密组件。 访问控制组件用来实现对系统的安全访问,防止非法用户进入系统以及合法用户对系统资源的非法操作。本文将访问权限与角色相联系,通过给用户分配适合的角色,让用户与访问权限相联系。在本模型中,用户的授权是具有时限性的,用户通过身份认证后,系统只激活在时限内的权限,将此作为用户能否访问系统资源的依据。而且在本模型中,实行三权分立方案,将管理权限分割给系统管理员,安全管理员和应用管理员,这三个角色各行其责,相互监督制约。 本文从系统运行效率和安全性出发,采用两种认证方式实现对不同级别用户的身份认证,即基于摘要口令的认证方式和基于椭圆曲线的认证方式。后者的安全级别更高,其安全性是基于解椭圆曲线离散对数问题的困难度。 在数据库加密方面,通过对各种加密算法的分析比较,选择综合性能比较好的3DES算法结合子密钥技术对数据库中敏感信息进行加密,并采用二级密钥工作方式,主密钥用于生成工作密钥,用工作密钥对数据进行加密,实现密钥的动态管理。数据的加密解密都在客户端进行,保证了数据传输的安全。 最后通过一个实际的应用系统——基于B/S的高校信息统计管理系统,验证了本模型的实用性和通用性。
其他文献
使用IEEE 802.11协议的无线局域网(Wireless LAN, WLAN)当前已经有了广泛的市场应用,但是由于无线网络开放性的特点和802.11协议自身存在的缺陷,无线局域网的安全性一直受到
通过图形学的方法描述自然界的各类现象一直以来都是计算机图形学研究者所关注的重点,而对动态流体的模拟问题更是其中的难点研究问题。从流体模拟方法的发展进程来看,经典几
机器音译就是根据发音将给定的源语言中的专有名词自动翻译成目标语言对应的词汇的过程。相对于机器翻译而言,机器音译不存在语义层次的翻译要求,并且是一种顺序翻译的过程,
Internet的不断发展,网上新闻信息的获取已成为人们知识来源的主要途径。但是,随之而来的“信息爆炸”,使得人们通过搜索引擎或者浏览网页很难从大量的地搜索结果中获取方便的、
随着搜索技术的发展,纯粹的web搜索由于受到IE的束缚,因而表现出应用能力偏低,而基于桌面的搜索则相当于一个“客户端+数据库”这样的应用模型,尤其加入了划词搜索的功能,这也使得
学位
随着SoC系统规模的持续扩大,系统验证复杂度也随之增加。传统的验证方法很难进行完备的验证,验证技术已成为制约SoC技术发展的瓶颈。为缩小与设计制造的差距,一系列高级的验
近几年来,无论是国有商业银行,还是股份制商业银行,对银行业务电子化处理都给予了前所未有的重视,电子化集中处理成为各银行建设的重要目标,实现对票据的电子化和自动化处理己成为
在大型复杂系统开发的初期,系统需求的抽取、描述和管理是一件困难而细致的工作,对后期开发的影响也是至关重要的。华中科技大学软件工程实验室研究课题SoftMaker作为生产软
VCE Search Engine是一个基于Globus网格平台的网络搜索引擎项目。本文以VCE Search Engine项目的网页采集功能为需求,设计并实现了一个有效且高性能的基于网格进行大规模网