论文部分内容阅读
RCPMIS(Railway Construction Projects Management Information System)系统是一个针对铁路客运专线建设的项目管理系统。该系统部署在铁路客运专线公司和铁道部。通过该系统,客运专线公司可以管理物理位置相距较远的若干个项目部和施工标段的建设情况,并把相关生产数据上报铁道部。铁道部领导实现对全部客运专线建设情况进行宏观把握和管理,并下达具体建设任务。不难看出,该系统是架设在Internet上的,具有物理位置分散的、系统用户角色多等特点的复杂系统。要“确保一流的管理,保证一流的建设”,必须保障RCPMIS的安全稳定运行。RCPMIS系统是一个网络应用系统。要确保该系统的安全稳定,必须从网络安全和系统安全两个方面综合考虑,为RCPMIS系统设计一个完整的安全解决方案,即RCPMIS-Security方案。结合本人在RCPMIS系统开发中的实际工作,本文重点研究RCPMIS应用系统部分安全解决方案的设计与实现。文章详细分析了RCPMIS系统的应用要求、安全需求:在安全需求的基础上,对RCPMIS系统进行了整体安全解决方案的设计;深入阐述了该方案中运用的各种安全技术,如PKI/CA、IPSec VPN、Web Services安全模型等;详细设计并实现了应用系统部分的安全方案;最后,将RCPMIS-Security方案成功应用于RCPMIS系统开发当中,顺利实现了RCPMIS系统,并将该系统部署于武广客运专线公司试运营。其中,在实现RCPMIS-Security方案应用系统部分的过程中,本文应用了信息加密技术、.NET平台密码库、Web Services安全模型、XML加密、XML签名等技术解决了系统数据传输、数据存储及Web Services访问等可能存在的安全问题,从而确保RCPMIS系统的高可靠性和高可用性。RCPMIS-Security对RCPMIS系统的成功开发具有重要指导意义。RCPMIS系统Version1.0版本即将完成。并在武广客运专线公司成功试运营的基础上,全国已有9家客运专线公司部署了RCPMIS。在2006年11月,该系统已经成功通过铁道部领导及相关专家评审。RCPMIS系统的成功充分说明RCPMIS-Security是一个行之有效的方案。