教育装备政府采购管理系统安全架构的研究与实现

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:k123321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着政府采购模式的广泛普及,政府采购流程也越来越规范,各级财政部门制定了相应的制度与管理办法,通过利用计算机和网络技术,来管理采购过程,是一项将采购工作标准化、服务化、信息化、网络化、公开化的系统工程。标准的 采购安全是一个包括技术、管理、组织的安全体系。从技术角度出发,其安全性涉及到物理层、网络层、系统层和应用层四个层次,包括物理安全防范、安全检测、身份认证与访问控制、安全审计、网络传输安全、数据备份与恢复等内容。 本课题将在业务功能分析的基础上,研究教育装备政府采购系统的整体安全体系,并提出具体的安全保障措施,主要是通过散列口令、访问控制,安全审计等来实现。 本课题主要的工作包括: 1.分析教育装备政府采购系统的业务需求与功能需求,并建立简化的原型,教育装备政府采购系统安全体系与措施的研究是基于对系统功能的设计与分析的,因此依据系统的业务功能需求,并建立初步的原型,是本课题研究分析的基础。 2.在开放系统的安全体系结构下,详细分析了系统的安全需求,包括物理层安全,网络安全,数据传输安全,数据库安全和应用层的安全。 3.设计教育装备政府采购系统的安全体系具体模式。 本课题提出了保障教育装备政府采购系统安全的基本框架包括安全保障基础设施、安全应用开发与安全组织及管理制度。具体论述了在安全基础设施上,将安全身份认证、传输数据加密、数字签名、电子印章、数据库加密,访问控制,安全审计等各种安全措施运用到业务系统的各个功能细节,提出具体的设计模式。 4.对应用层的关于安全的关键技术进行详细介绍 本课题在阅读大量参考文献的基础上,对应用层所涉及到的身份认证,访问控制和安全审计的原理做了详细的介绍,为后面的具体实现做好理论准备。 5.研究并实现教育装备政府采购系统安全功能开发 本课题实现了部分系统应用安全功能的开发工作,包括基于Blosfish加密算法函数的身份认证,RBAC的访问控制模型和安全审计的主要功能。 本课题主要是从安全体系的应用层出发,提出了一个基于J2EE平台的、具有身份认证,访问控制和安全审计的应用系统安全解决方案,最后提出了课题中需要完善的地方,对论文进行了总结。
其他文献
当今信息领域中,数字图像所占的比重越来越大,发挥着无可比拟的重要作用。巨大的数据存数量和网络运输负担是信息处理过程中两大难题,严重考验着压缩技术的性能。而且随着计
矽肺病目前是我国危害最为严重的职业病之一,矽肺的防治是我国劳动卫生与职业病防治工作的重任。矽肺病的诊断过程中,粉尘接触史是诊断的必要条件,同时还需要进行影像学X光胸
近年来,随着计算机技术的快速发展,计算机图形学越来越成为一个热门学科,而各种流体模拟一直是计算机图形学领域的一个热门研究课题。在计算流体力学领域里,与流体相关的内容
随着社会经济和信息技术的飞跃发展,智能决策系统越来越复杂,要考虑的参数越来越多,可供选择的策略难以计数,仅仅靠人脑生成策略、进行决策已显得无力。人工智能与计算机的密切结
随着计算机的出现和航空、船舶、模具制造等现代工业的飞速发展,产品的形状信息如何使用计算机表示、分析和应用成了研究的热点。其中的核心问题就是寻求一种既符合计算机处
随着企业信息化集成程度的提高,如何通过自动组合已有的语义Web服务,从而为企业提供简单、高效的组合服务访问能力已经成为服务网络领域的研究重点。基于案例推理的语义Web服
在非对称逆布局的模式表示模型(NAM)的基础上,提出了两种新的NAM图像表示方法,一种是基于偏微分方程的矩形NAM图像表示方法;另外一种是基于多边形子模式的图像表示方法。针对
为了能够有效地从非结构性的文本数据中挖掘知识,研究将自然语言形式化为计算机输入信号的表示方法是文本意见挖掘任务的重点。基于深度学习的表示方法具有很强的特征学习能
面向服务的应用集成是服务计算的主要应用领域,服务组合是应用集成的关键技术之一。服务良好的复用性、灵活性和松耦合特征使得面向服务的计算成为一种具有里程碑意义的分布式
随着计算机技术和网络技术的发展,分布式系统得到越来越广泛的应用。单个服务器受到处理能力的限制,很可能会成为网络访问的新瓶颈。服务器集群系统具备高可用性和负载均衡性