基于C/S与B/S混合模式的MIS安全体系的研究与实现

来源 :中国地质大学 中国地质大学(武汉) | 被引量 : 0次 | 上传用户:ccmsdn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文以中国地质大学(武汉)科技处SMIS系统的设计与实现为背景,重点讨论了Internet/Intranet环境下基于C/S与B/S混合模式的MIS安全体系以及所采取的相应安全措施.该文在分析C/S与B/S混合模式的特点和所存在的安全问题的基础上,根据SMIS系统实际应用需求,设计了一套基于混合模式的SMIS安全系统.由于B/S和C/S这两种体系结构各有利弊,此安全系统把这两种软件体系结构进行了有机的结合,这样不仅能够充分发挥两种体系结构各自的优势,而且还能优势互补,避免了B/S体系结构在安全性、保密性和响应速度等方面的不足,同时也弥补了C/S体系结构在维护和灵活性等方面的缺陷.为建立混合模式SMIS系统的安全体系结构,保证信息系统安全性,该文主要从数据信息、应用程序、数据库、操作系统以及网络安全等方面考究有效的安全措施.在SMIS系统安全系统中,对于科技处内部信息访问控制部分实现了基于角色访问控制(Role Based Access Control:简称RBAC)的用户管理,把访问控制分为三层结构,用角色概念桥接主体和客体之间的权限分配.用具有创新性且又具有通用性的方法实现了角色分级、角色分配和权限分配,并且可以细分到用户粒度的角色激活限制.当用户登陆时,系统会根据用户输入相关信息对用户进行身份验证,同时查询用户所具有的角色和相应权限,使用户在所有权限范围内访问系统.对于科技信息发布部分,系统采用WWW浏览器实现业务操作和管理,无需客户端软件安装与升级,并且对于远程管理,可根据用户所具权限自动定制管理界面.另外还对用户口令数据加密保存,这样可以有效保护口令数据的安全,避免了口令数据被窃取而造成口令丢失的风险.该文提出的基于C/S与B/S混合模式MIS系统安全体系结构;基于RBAC的多层次权限分配策略;用户口令的加密措施;配置网络操作系统和数据库系统以及Web应用服务器来实现对数据信息的安全保护,对于网络环境下同类MIS安全系统均可应用.该SMIS系统已在中国地质大学(武汉)科技处运行,并达到了预期目标与效果.不仅使该校科技项目、科技成果和相关信息的安全性得到可靠保证,而且使其更加规范化、科学化,同时还有利于各单位之间的科技信息交流.该课题的研究成果不但具有一定的学术价值,而且也具有一定的实际意义.
其他文献
人脸识别是模式识别中的一个应用领域,在当今生活和工作中有着重要作用。如何快速有效对人脸图像进行识别是当今的一个研究热点。随着支撑向量机理论的发展和应用,核函数受到了
该文分三章:第一章是综述部分.介绍了该文中将要用到的一些基本概念.同时简要阐述了一些关于连通度理论、n-可扩图和n-临界图的重要结论,最后提出弱2k连通度的定义.第二章提
该文在综合分析了实时操作系统各种调度算法的基础之上,提出了一种新的调度模型,在这种调度模型中,系统可以根据不同的应用需要构造并调用最合适该应用的调度算法.当系统出现
计算生物学是一门新兴的交叉科学,它从实际的生物问题中抽象出计算模型,并且设计有效的算法.该文讨论了三个计算生物学问题:串联重复的复制历史重构问题、染色单体的解析问题
该文首先介绍了当前网络安全的基础知识和IPv6的基础知识.重点从攻击类型和防护方法两个方面对当前的网络安全进行分析.该文的主要工作是基于内部网的安全需求给出了一个linu
随着信息技术的广泛应用与发展,互联网普及程度的迅速提高,Internet逐渐成为人类生产生活不可缺少的重要载体,因此信息的安全需求也日益突出。病毒、木马、安全协议漏洞以及人为
网络技术的发展,特别是Internet技术的发展,对传统GIS领域产生了很大冲击.传统的GIS在信息分布、信息共享、操作分布、操作共享等方面都已不能适应Internet网络世界的应用需
该文主要研究用模糊神经网络来诊断大规模电路的故障.其思想是在将大规模电路分解为一系列规模较小的独立的子网络的基础上,将大规模电路的故障诊断转变为一系列规模较小的子
在我国,国家制定了国家级的系列标准以最大限度地保护信息系统等的安全,其中明确了高安全级别系统采用强制访问控制机制强制访问控制有效地从系统范围约束了进程等主体的活动,给
该论文的目的是对栅格地图的区域进行识别,主要依据地图区域的形状不同来对地图区域进行识别.因此,栅格地图区域识别是模式识别技术在GIS中新的尝试.同时,它也为GIS管理地图