| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
数字化校园一卡通系统的安全           
数字化校园一卡通系统的安全
摘要:本文介绍了数字化校园一卡通系统的安全体系的特点,分别从校园卡安全性、网络安全性、数据安全性、系统安全性和管理安全性五个方面进行了研究分析。提出了防止一卡通系统中数据被非法窃取、篡改以及丢失的安全策略,解决了校园一卡通系统潜在的安全隐患问题。
关键词:校园一卡通;安全策略;数据安全
一、引言
“校园一卡通”作为数字化校园建设的核心内容之一不单是消费系统,更应具备完善的数据管理功能,要与学校现有的各种管理信息系统结合起来,提供一个跨平台、跨数据库的可持续发展的数字化校园信息平台,完成校园的信息传递和服务。因此,其数据的安全性成为“校园一卡通”系统在设计、实施和使用过程中必须重点考虑的问题。本文根据所在学校“校园一卡通”实施的经验,从校园卡安全性、网络安全性、数据安全性、系统安全性和管理安全性五个方面对基于校园网的一卡通系统所采用的安全性策略进行了研究。
二、校园卡安全性
校园卡使用非接触式卡,因为非接触式卡操作简单、抗干扰能力强、可靠性高、安全性好。
(1)一卡一密:卡的密钥由用户保管,并且用户可以重新设置密钥,密钥以密文的形式传输与保存。这样攻击者攻击者即使知道了某一张卡的密钥,也无法推算出其他卡上的密钥;
(2)一次一密:密钥随机产生,攻击者破解全部密文理论上不可能;
(3)大金额验证:当用户进行大金额交易时需验证持卡密码;
(4)锁死与解锁:如果连续多次输入密码错误,卡片将锁死,用户只有到卡务中心进行解锁,才能继续使用该卡片。lOcALHOst
为了增强校园卡的安全性,可以使用以下措施。
(1)校园卡的接口中设置安全区。 (2)采用密钥认证手段。(3)通过黑白名单对校园卡进行管理。消费子系统和自助缴费系统采用黑名单方式。
三、网络安全性
(1)加密技术
加密技术是网络安全的核心关键技术,包括是链路加密、端点加密和节点加密3种。目的是让数据、文件和控制信息的安全性和完整性得到保障,是提高数据传输安全最有效的技术之一
(2)网络物理分段
将网络从物理层和数据链路层(iso/osi模型中的第一层和第二层)上划分单独校园一卡通系统子网,控制各非一卡通子网的访问,实现对网络系统的安全控制。
(3)vlan技术
采用vlan技术使综合业务、身份前置机、数据库与各一卡通应用子系统分离,各子系统的服务器配置由双网卡实现物理分离,同时各一卡通子系统端口与校园网的其他网段分离,使系统具备较高的安全性。
采用基于交换机端口划分vlan。要求每个一卡通系统接口对应每个交换端口所在的网段均属于相同的vlan。同时按照系统的安全性来划分vlan,将校园一卡通系统结算中心的服务器系统单独划作一个vlan,而将其它子系统划作一个或几个vlan。服务器、子系统、网关、触摸屏、卡务中心等一卡通相关都划分专用vlan,不允许其他网段访问。
(4) vpn技术
vpn(虚拟专网)的用户验证功能可以禁止未授权用户的非法访问一卡通专网。在vpn一卡通网络内外建立了一个虚拟通道来传输的内容,采用复杂的算法进行加密和附上数字签名,以保证数据的保密性和完整性。
(5)访问控制策略(acl)
在一卡通网络经过的所有二层和三层交换机上都应用acl。acl可以对ip地址、端口、mac地址、协议进行过滤。使用acl中的访问控制列表和扩展访问控制列表进行规则定义:只允许一卡通网段的ip访问数据库;数据库主机只开放部分应用端口:屏蔽病毒经常入侵的端口和系统中不经常使用的端口;屏蔽所有不属于一卡通系统内的ip和mac。如
ip access-list extended id
deny|permit protocol source_addr source_mask [operator port [port] ] destination_addr destination_mask operator port
有效地利用好acl能实现在物理网络中构建一个逻辑独立的一卡通系统平台。

四、数据安全性
系统的数据量庞大,涉及面广,包括金融数据、操作密码、校园卡个人密码、系统操作员密码等。所以确保数据的机密性、完整性、正确性和不可否认性是另一个必须考虑的安全问题。在校园一卡通系统里,数据库是信息存储中心和系统运行的基础。首要的任务是怎样控制用户访问权限,只有经过认证、授权的用户才能访问数据库。此外,数据库还必须提供防止未授权用户存取机密数据的方法;采用审核技术监视用户存取数据;采用身份验证令牌来响应用户验证请求等措施。
我校一卡通系统采oracle10g作为整个系统的后台中心数据库。oracle具有高安全性,安全等级达到c2级,架构在公认系统级数据安全的基础上,oracle数据库本身使用了多种手段来加强数据库的安全性。后台中心数据库采用双机热备份来保证系统安全稳定运行,使终端设备的批量交易数据能够实时回传。中心数据存储采用双重保障机制,主要通过磁盘阵列柜实现。
五、系统安全性
5.1 系统安全性
(1)操作系统应用
unix和linux的操作系统的安全级别达到c2级,具有较完整的用户认证、访问控制及审计功能。目前我校一卡通各子系统使用linux as 5,数据库使用sco unix。
(2)在一卡通系统中,除了操作权限分级以外,同级操作员中,还存在数据的保护需求.对于金融交易数据,各商户之间的数据是互相保密的,各商户只能查询到与该商户有关的交易数据。系统可采用usb接口的操作员卡进行操作员的安全认证,系统采用运行采用硬加密保护,如硬件加密狗等。
(3)在

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《数字化校园一卡通系统的安全》的网友还看了:
    [免费范文]新媒体环境下纸媒应构建数字化平台
    [今日更新]图书馆数字资源的长期保存与管理研究
    [企业管理]浅析基于数据挖掘的数字档案信息管理研究
    [今日更新]新媒体时代我国数字音乐产业的发展途径
    [今日更新]2012中国数字音乐风“云”迭起
    [今日更新]皮影艺术在数字化媒体艺术中的应用研究
    [今日更新]中美电影数字特技发展差异论析
    [今日更新]数字技术背景下的武侠电影特技
    [今日更新]对电影数字特技的思考和认识
    [法律论文]论数字遗产继承的相关法律问题

    计算机论文
    普通论文计算机网络安全中的数据备份之我
    普通论文浅论当前软件抗衰技术中存在的几
    普通论文CAWS600-B型自动气象站常见数据处
    普通论文新闻博客对比于传统新闻机构网站
    普通论文探析网络信息资源编目面临的问题
    普通论文基于马赛克图形的人机识别系统的
    普通论文网络安全技术浅析
    普通论文基于Android平台的纹理映射分析与
    普通论文基于生物医学文献的蛋白质关系发
    普通论文WiFi技术在家庭无线网络中的应用
    普通论文试论ACCP课程理念下的项目带动式
    普通论文C语言教法初探
    论文
    普通论文[今日更新]学习监察干部陈玉芳精神
    普通论文[今日更新]浅谈教学创新的内容体系
    普通论文[免费范文]我为先进性教育准备点什
    普通论文[经济论文]生态农业发展现状
    普通论文[今日更新]新兴经济体的互联网技术
    普通论文[免费范文]保持*党员先进性教育活动
    普通论文[企业管理]论施工企业集团财务管理
    普通论文[今日更新]医用物理学实验教学改革
    范文大全
    普通范文[范文大全]党校如何加强对高层次学
    普通范文[个人简历]发布网上简历的四大要点
    普通范文[入党申请书]入党申请书-1
    普通范文[范文大全]市建委科学发展观整改报
    普通范文[先进性教育]农村党员干部现代远程教
    普通范文[范文大全]酒店年终总结
    普通范文[范文大全]在全镇春季森林防火工作
    普通范文[范文大全]圣诞节短信祝福语集锦(
    演讲致词
    普通演讲[开业开幕]工商局工会代表大会开幕词
    普通演讲[爱国演讲]纪念改革开放30周年演讲稿
    普通演讲[征文演讲]安全生产征文演讲稿
    普通演讲[庆典致辞]在全镇老干部迎春座谈会上
    普通演讲[会议发言稿]初一新生班会课上班主任讲
    普通演讲[节日祝福语]圣诞晚会主持报幕词
    工作范文
    普通公文方案[公文写作]省财政厅厅长述职报告
    普通总结[工作计划]XX县林业局2007年普法工作
    普通总结[工作计划]四五普法检查验收实施方案
    普通公文方案[合同范本]湖南省劳动合同范本
    普通公文方案[公文写作]迎新生晚会策划方案
    普通总结[工作计划]2009年医院急诊科工作总结
    普通党建工会[政府政务]宇起镇经济分析会汇报材料
    普通公文方案[公文写作]始终牢记尊重员工---应如何
    普通领导讲话[思想宣传]在“争当信用标兵”座谈会
    普通汇报体会[工作体会]坚持科学发展观 不断提高审
    普通总结[调研报告]**县旅游文化开发调研报告
    普通公文方案[公文写作]调研笔会暨第三届检察理论