B/S模式企业级数据库应用系统的安全框架研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:kf3567
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在全球经济一体化的趋势下,企业为了在市场竞争中占有更多的市场份额、降低成本,更加快捷地获取和处理信息,纷纷选择B/S模式数据库应用系统来完成对信息的处理。然而,由于互联网是一个面向社会各界的开放资源库,B/S模式数据库系统在给人们带来方便的同时,也产生了更多的安全问题。B/S模式企业级数据库应用系统的安全性已经成为影响企业是否具有市场竞争力的关键因素之一。目前在开发B/S模式企业级数据库应用系统的时候,在系统安全性设计和开发方面经常出现“头痛医头、脚痛医脚”的情况,还没有一个统一部署的、通用性强、集成度高的安全框架来使安全问题的解决变得更为可行。基于此,本文提出并实现了一个针对B/S模式企业级数据库应用系统的安全框架。论文主要工作包括:①对国内外关于B/S模式企业级数据库应用系统的安全性的现状和存在的问题进行了分析和研究。②针对如何保证B/S模式企业级数据库应用系统的安全性这一问题,从分析B/S模式数据库应用系统的安全需求出发,根据其自身安全需要,提出了一个通用性较强,集成度较高,安全性较好的安全框架—IAAC安全框架。③在IAAC安全框架中,结合目前安全机制存在的弊端,通过对挑战/应答机制的改进、RBAC访问控制机制的扩展、DES算法和RSA算法的结合使用分别实现了身份认证、访问控制和加密传输的设计。④通过对框架中项目部署模块和基于工厂模式的通用数据访问层的实现,方便了框架自身的扩展和与系统的集成。应用和测试表明,本文提出的安全框架可以方便地进行系统集成,实现了身份认证、访问控制、加密传输的安全策略,既提高了B/S模式企业级数据库应用系统的安全性,又提高了软件开发的效率。
其他文献
在分析了移动通信网络中无线基站内部互连标准的基础上,针对目前无线基站系统内部互连的问题,本论文提出以串行RapidIO互连标准替代现有基站互连标准的无线基站架构方案,形成
近年来,随着硬件工艺的改进和无线网络技术的成熟,人们可以通过随身携带的移动终端(如智能手机、PDA、平板电脑等)随时随地乃至在移动过程中获取互联网服务。当前,在移动终端
在云计算环境下,云服务提供商通过网络为云用户提供按需的资源,如计算、网络、存储等资源。云用户的关注点不再立足具体的计算设备维护升级带来的成本,而是转向了云服务提供
E-Learning以网络技术和多媒体技术为核心,给教师和学生、学生和学生之间搭建了一座通信桥梁,为更多渴望知识的人提供获取知识的一种新的手段。然而,网络上知识载体呈现爆炸增长
作为一种实时应用,基于IEEE 802.11无线局域网的VoIP电话技术有其特定的需求,延时、抖动和丢包率等仍然是影响VoIP通话质量的主要因素。IEEE 802.11 MAC层协议采用基于载波监
运动控制器是大幅面彩色喷墨写真机的重要组成部分,写真机的一些重要的性能指标,如分辨率、色彩,绘图速度等都需要运动控制器来保证。本文分析了运动控制器的功能,并结合NIOSII系
从软件构件模型的角度出发,对软件的组装技术进行了研究,提出了基于软件构件模型的构件设计、制作和组装方法;并根据项目的需求,基于ASP.NET和C#语言实现了基于web的原子构件和复
学位
近年来,随着三维重建技术的发展,城市重建已成为学术研究和商业应用的热点。基于图像的城市重建技术能够高效且低成本地获取大规模城市三维模型。该技术首先使用图像序列生成
作为一个新兴的自然语言处理研究方向,话题检测与跟踪(TopicDetectionandTracking,TDT)是一项旨在基于事件对信息进行组织和利用的研究,也是为了应对信息过载问题而提出的一项