- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
bs模式企业级数据库应用系统的安全框架研究word格式论文
Application and testingshow that theproposed securityframeworkcaneasilycarry outsystemintegrationandrealizingtheidentityauthentication,accesscontrol, encryptedtransmissionofthesecuritystrategy,notonlyenhancetheB/Smodel enterprise-leveldatabaseapplicationsystemsecurity,andimprovedTheefficiencyof softwaredevelopment.Keywards:B/Smodelenterprise-leveldatabaseapplicationsystem,Security,identity authentication, access control, data encrypted目录中文摘要I英文摘要II1 绪论11.1课题背景11.2现有安全策略需要解决的问题21.3研究课题的提出及意义31.4国内外现状分析31.4.1国外研究情况31.4.2国内研究情况41.5本文研究目的和内容61.5.1研究目的61.5.2研究内容61.6小结72.3企业级应用系统的安全目标102.4安全开发存在的不足112.5本章小结123安全框架基础研究133.1什么是框架133.2密码技术133.2.1对称密码算法133.2.2非对称密码算法143.3身份认证机基本理论163.3.1身份认证技术概述163.3.2基于口令的身份认证机制163.3.3挑战/应答方式身份认证的不足183.4基于角色的访问控制机制183.4.1RBAC基本设计思想及特点193.4.2RBAC模型存在的不足193.5本章小结204安全框架的设计214.1安全框架的提出214.2支持快速部署的信息控制层的设计234.3安全功能层的设计244.3.1基于改进挑战/应答机制的双因素身份认的设计254.3.2基于RBAC扩展的访问控制的设计274.3.3加密传输的设计及XML信息加密举例324.4数据访问层的设计374.5安全框架的安全性分析及优点394.6本章小结405安全框架的开发及应用415.1安全框架实现总体描述415.2安全框架各部分的具体实现435.2.1数据访问层的实现435.2.2身份认证的实现435.2.3访问控制的实现455.2.4加密传输的实现465.2.5项目部署模块的实现485.3安全框架在耐德油库网络信息系统中的应用495.4系统测试525.4.1测试环境525.4.2测试目的535.4.3测试过程及结果535.5本章小结576总结和展望586.1本文总结586.2进一步工作的展望58致谢60参考文献61附录64A.作者在攻读学位期间发表的论文目录64B.作者在攻读硕士学位期间参加的科研项目641绪论1.1课题背景计算机和通信技术的飞速发展,使21 世纪进入了信息化时代。飞速发展的Internet 技术已经成为了推动信息产业飞速发展、社会进步的重要工具。Internet 的日益普及和web技术的飞速发展对传统的数据库应用系统产生了巨大的冲击。在这种背景下,网络技术和数据库技术相结合,产生了B/S模式数据库应用系统。而企业级应用是指那些为商业组织、大型企业而创建并部署的解决方案及应用。这些大型企业级应用的结构复杂,涉及的外部资源众多、事物密集、数据量大、用户数多[1]。虽然B/S模式企业级数据库应用系统的应用使资源共享和数据通信得以实现,对于人们提高劳动效率降低劳动成本有着重要的意义,然而B/S模式数据库应用系统是基于互联网的,由于互联网是面向社会各界的开放的信息资源库,B/S模式数据库应用系统在方便人们工作的同时,也带来了更多的安全性问题,如何保证B/S模式企业级数据库应用系统的安全性就成为了系统开发时需要重点考虑的问题。由于B/S模式数据库应用系统是网络技术和数据库技术相结合的产物,其位于网络之中,因此它不仅具有最基本的存取数据的功能,而且存储数据用的数据库一般都被配置成数据库服务器,以提供相应的网络服务,那么一旦数据库与网络连接,服务器之间,服务器与客户之间都是通过开放的网络互联,系统受到的威胁很大[2]-[4]:●由于是为网络用户提供服务,数据库是暴露在网络之中的,网络上的任何用户都可以访问这个数据库,在这种情况下,对数据库访问的控制机制只能通过用户控制,即用户名/密码才能实现。然而通过网络传输的用户名密码很容易被人窃取,因而增加了密码保护管理的难度。●网络用户读取数据通过网络传输,这些数据缺乏必要的安全保护措施,可能被截取和篡改,这也是网络数据库的安全问题
您可能关注的文档
- bdnftrkb通路和sirt1参与硫化氢拮抗同型半胱氨酸诱导大鼠海马神经元损伤word格式论文.docx
- bdt模型在我国利率衍生品定价中的应用研究——以建行汇得盈产品为例word格式论文.docx
- beagle犬脂肪干细胞向类髓核细胞分化的实验分析word格式论文.docx
- bdsgps伪距单点定位的优化方法研究word格式论文.docx
- beclin1 pten在子宫颈鳞癌中表达 相关性及意义word格式论文.docx
- bec lin1基因的选择性剪接分析及条件敲除小鼠的建立word格式论文.docx
- beclin1 pten在子宫颈鳞癌中的表达 相关性及意义word格式论文.docx
- beclin1 lc3和p62在口腔鳞状细胞癌中的表达及临床意义word格式论文.docx
- beclin1在膀胱癌组织中表达及临床意义word格式论文.docx
- benq专卖店的营销模式特点分析word格式论文.docx
- bs模式下财务管理系统集成的研究word格式论文.docx
- bs模式下财务管理系统集成的分析word格式论文.docx
- bs模式应用系统性能优化的研究word格式论文.docx
- bs信息系统中的访问控制的实现与应用word格式论文.docx
- bt swarm网络的主动测量与时序性分析word格式论文.docx
- bs模式下银行业务总账数据查询系统的设计与实现word格式论文.docx
- btg1在喉鳞状细胞癌中发生的作用及分子机制分析word格式论文.docx
- bta深孔钻削在线测偏及纠偏技术分析word格式论文.docx
- btg2基因的肿瘤放射增敏作用的分析word格式论文.docx
- btg2相互作用ccr4not蛋白质复合体的新功能研究word格式论文.docx
文档评论(0)