| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
人口基础信息服务支撑系统的安全性研究           
人口基础信息服务支撑系统的安全性研究
摘要:没有对具体业务的安全特点和安全环境的正确分析和认识,任何安全技术、产品都解决不了真正的安全问题。本章就针对人口基础信息服务支撑系统的安全性进行研究,提出了就利用身份验证、sql本身以及数据库备份与还原的系统安全策略。
关键词:人口 信息 系统 研究
0 引言
随着企业内网。在internet上,网站无法控制用来访问网站的浏览器或者客户端的机器。
2.2 forms身份验证 forms身份验证提供程序是一个身份验证方案,它使用应用程序可使用html窗体直接从客户端收集凭据。客户端直接向应用程序代码提交凭据以进行身份验证。如果应用程序验证该客户端的身份,则它向该客户端发出一个cookie。该客户端在后面的请求中提交该cookie。如果对于受保护资源的请求不包含该cookie,则应用程序将该客户重定向到登录页。当验证凭据时,应用程序可以多种方法存储凭据,如配置文件或sql server数据库。forms身份验证方案的优点包括:允许使用任意条件自定义身份验证方案;可用于身份验证或身份确认;不需要相应的windows帐户。确定是受制于cookie生存期的重放攻击。因此forms身份验证特别适合布置于互联网的应用。

2.3 passport身份验证 passport身份验证提供程序是一个由microsoft提供的集中式身份验证服务,它为成员站点提供一次登录和核心配置文件的服务。当成员站点注册到passport时,passport服务就授予一个站点特定的密钥。lOCALHOStpassport登录服务器使用该密钥加密和解密在成员站点和passport登录服务器之间传递的查询字符串。passport验证方式适合于跨站之间的应用。
人口基础信息服务支撑系统涉及的用户包括系统管理员与系统普通用户,因此客户端不容易进行控制,所以不能采用windows身份验证,而采用forms身份验证。这种身份验证过程允许应用程序直接从客户端请求方收集凭据(例如用户名和密码),并自己确定这些凭据的真实性。由于在进行asp.net验证以前首先进行iis验证,为了保证客户端请求能够达到asp.net应用程序,在实现自定义身份验证方案时需要启用iis“匿名访问”的设置。
3 利用sql本身进行安全保护
sql server本身具有的安全机制主要有:
3.1 登录验证机制,也就是windows认证模式、sql server 身份验证模式或者混合模式。
3.2 角色机制,利用角色,系统管理员只需对权限的种类进行划分,然后将不同的权限授予不同的角色,而不必关心有哪些具体的用户,从而简化了权限的管理,减少了权限的授予工作。
3.3 许可机制,许可,也称为特权、权限。合法用户进入服务器和数据库后,对数据对象进行的操作还要通过访问许可机制来控制。系统把所有的操作根据用户操作的性质创建成不同角色,利用角色来进行用户访问许可。如果某个用户被赋予n个角色,就拥有这n个角色所拥有操作权限的并集。sql server 中,可以通过sql 命令grant 和revoke 来授予和取消许可。具体实例不再详细地描述。
3.4 视图机制,进行权限控制,不仅可以通过角色和许可来实现,还可以通过定义外模式来提供一定的安全保护。
3.5 存储过程机制,进行权限控制,不仅可以通过角色和许可来实现,还可以通过定义外模式来提供一定的安全保护。
3.6 加密机制,对于高度敏感性数据,例如,财务数据、军事数据、国家机密,除以上安全性措施外,还可以采用一定的加密算法,将明文转换为密文,再实现数据的存储或传输。
3.7 审计机制,审计是监视和记录用户对数据库施加的各种操作的机制,主要包括用户、操作对象、操作时间、操作类型等。审计的结果存储在数据库的审计表中。审计本身并不能直接加强系统的安全性,但是通过审计我们可以了解到有关数据库操作的详细信息,并发现安全隐患,在损失之前就采取措施。
3.8 修改sa密码,因为sql server 既不能修改sa账户的名称,也不能删除它,并且该账号的密码在默认情况下为空,所以我们必须对这个账号的密码进行修改,并且要求长度超过8 位,还应该是数字和字母组成的高度复杂的密码。
3.9 数据库的备份与恢复,备份和恢复是指为保护一个数据库免于数据损失或者在发生数据损失后进行数据重新创建的各种策略、步骤和方法。在人口基础信息服务支撑系统中,进行的主要是3.5存储过程机制和3.9数据库备份与恢复。对于数据库的备份和恢复,已经将系统的数据库设定在每天凌晨零点进行数据的自动备份。由于系统不需要具备很强的机密性,所以没有选择过多的sql本身的数据保护机制。

  • 上一个论文:

  • 下一个论文:


  • 看了《人口基础信息服务支撑系统的安全性研究》的网友还看了:
    [法律论文]试析流动人口犯罪问题研究
    [法律论文]简析刑事和解的合法性基础及我国刑事和解制度的构
    [经济论文]滨海新区战略性新兴产业的发展基础及其时空耦合
    [法律论文]土地发展权的理论基础与制度背景
    [今日更新]职业学校高三计算机应用基础课程的教学
    [今日更新]浅谈高校计算机应用基础课程教学改革
    [今日更新]风险基础观下的审计收费补偿研究
    [今日更新]以内部审计为基础的企业风险管理体系探析
    [今日更新]审计基础理论体系研究
    [今日更新]农村基础设施建设招投标审计对策研究

    计算机论文
    普通论文关于科研网络信息安全隐患及控制
    普通论文关于信息安全防护方法和策略
    普通论文新课改下高中信息技术如何提升学
    普通论文基于LabVIEW可视化数据采集处理系
    普通论文论网络思想政治教育探析
    普通论文中职计算机及应用专业实施项目教
    普通论文电力自动化通信技术中的信息安全
    普通论文多媒体网络环境下学生学习模式的
    普通论文媒体竞争力提升的知识管理
    普通论文关于软件项目管理流程分析与设计
    普通论文电子商务网站平台3p设计技术与网
    普通论文浅谈基于网络学习平台的自主学习
    论文
    普通论文[交通运输]简析航海职业教育精品课
    普通论文[今日更新]中国画教学应从低段儿童
    普通论文[今日更新]物理课程中的心理学效应
    普通论文[免费范文]关于××区教育现状的调
    普通论文[今日更新]2012重阳节国旗下讲话稿
    普通论文[经济论文]我国规划环评工作存在的
    普通论文[免费范文]县领导在全县经济普查工
    普通论文[免费范文]浅谈建筑业税收管理的有
    范文大全
    普通范文[范文大全]公司职代会开幕式致辞
    普通范文[范文大全]铁路局科学发展心得体会
    普通范文[范文大全]2010两会政府工作报告
    普通范文[范文大全]县政府实施工业突破实现
    普通范文[范文大全]同志先进事迹材料(1)
    普通范文[先进性教育]先进性教育分析材料
    普通范文[先进性教育]保持*党员先进性教育活动
    普通范文[调查报告]农村科普工作调查报告
    演讲致词
    普通演讲[竞聘演讲稿]单位办公室主任竞聘书
    普通演讲[教师演讲稿范文]班主任工作经验交流演讲稿
    普通演讲[会议发言稿]XX镇食品药品卫生安全情况
    普通演讲[开业开幕]入党积极分子培训班开班典
    普通演讲[婚丧致辞]清明扫墓祭母诗文
    普通演讲[会议发言稿]七一纪念大会主持词
    工作范文
    普通汇报体会[学习体会]参加护理发展趋势与质量持
    普通党建工会[政府政务]在农业综合开发改造项目评
    普通公文方案[企划方案]创建国家卫生城区窗口单位
    普通总结[工作总结]团日活动记录
    普通公文方案[合同范本]2011最新门市租赁合同范文
    普通公文方案[公文写作]2007年铁路护路联防工作汇
    普通党建工会[政府政务]2011年县长在安委会第一次
    普通汇报体会[思想汇报]*党员要始终保持先进性(保
    普通公文方案[公文写作]地税局长在财税会上的表态
    普通公文方案[公文写作]账簿凭证
    普通汇报体会[思想汇报]9月最常用入党思想汇报范文
    普通公文方案[企划方案]安全生产管理制度范本