基于Web的地学信息数据库安全分析与实现

来源 :中国地质大学(武汉) | 被引量 : 0次 | 上传用户:xing123qw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息作为一种重要的资源,在社会生产、生活中的作用日益显示。由于信息网络国际化、社会化、开放化、个人化的特点,使它在提供人们“技术共享”、“信息共享”的同时,也带来了不安全的因素。信息社会并不安宁,网上信息的被泄露、篡改和假冒,黑客入侵、计算机犯罪、计算机病毒传播等,对网络信息形成重大威胁。信息社会面临着政治、经济、外交、科技、教育和意识形态等方面的网络斗争。 地学信息资源是全社会各企事业单位进行经济活动和各级政府机构进行经济、资源、能源和社会可持续发展决策的重要依据,具有长期保存的价值。地学数据是国家的宝贵财富,国家地矿信息系统是国家经济资源信息系统的重要组成部分,并且通常被放在优先建设的地位上。研究地学信息管理系统的安全性具有十分重要的意义。 基于Web的地学信息数据库系统的安全问题是我们课题研究和分析的重点。地学信息数据库系统作为信息的聚集体,是国家地质资源信息系统的核心部件,其安全性至关重要。随着Internet的广泛应用和计算机技术的发展,越来越多的地学信息通过数据库形式来管理,地学信息数据库系统在给人们带来了方便和效率的同时,也对安全性提出了更高的要求。因此,保护地学信息数据库系统的安全就成为当前地学信息资源保护和数据库安全问题研究的重要课题。 本研究在基于Web的地学信息数据库的基础上,针对Web地学信息数据库面临的信息安全问题,建立一个数据库系统安全增强模型,并以此为基础,利用信息安全技术和数据库技术对其予以实现。系统构建基于B/S结构的ASP+Access的系统平台,通过基于Web的地学信息数据库的系统实现验证系统的安全设计。 论文首先从地学信息资源的特点和数据库技术的结合,概括性介绍了地学信息数据库的概念,说明了地学信息数据库系统的价值与作用。在此基础上,结合目前国内外地学数据库的发展状况,分析了地学信息数据库的建设,说明了地学信息数据库安全性的重要性所在。 接着主要描述了地学信息数据库的安全需求,分析总结了地学信息数据库的基本特征,从信息安全的角度分析了地学信息数据库系统在实际应用中所存在的来自四个各方面的安 全风险。针对这些能够引起安全问题的风险方面,提出了保障地学信息数据库安全性的安全策略和安全措施。并对数据库的安全性进行了分析。从数据库系统的构成上,分析了其所存在的安全要素,在此基础上,提出了数据库系统的安全需求。根据国际通用的数据库系统安全评测标准,建立了安全数据库系统的模型,并对其中涉及到的主要的数据库系统安全技术进行了简单描述。 论文比较了C/S和B/S两种类型的数据库系统访问结构体系,从中得出,使用B/S结构比C/S结构更具有优势。同时描述了目前实际的网络应用中主要使用的两种数据库访问途径:ASP和PHP。通过对Web应用所受到的安全威胁进行分析,总结出了Web数据库访问中存在的安全性问题,并对其安全访问技术进行了分析。在此基础上,总结出了安全数据库系统所要具备的性能要求:在硬件方面,从信息系统生存的服务器、网络、客户机等方面保证系统安全;软件方面,从操作系统、网络软件、数据库管理系统(DBMS)和应用软件等几个方面,保证Web数据库的安全应用。 论文重点阐述了基于Web的地学数据库安全系统的设计与实现。从开发环境、系统安全结构设计、系统功能设计、数据库安全管理设计和密码算法等方面,分五个部分对系统总体的设计环境和实现技术进行了简要的介绍。在系统安全结构设计中,提出了基于B/S模式的安全系统结构模型,并在系统功能设计中,结合地学信息数据库系统的具体应用,分模块对系统功能进行了划分。同时制定了相应的安全管理方案,通过采用系统权限控制、密码技术和密钥管理技术等实现了对地学信息数据库的安全管理。为了构造数据库应用系统的安全机制,根据控制逻辑的不同,在系统中,根据不同层次还设计了多角度的存取控制策略。最终,实现了基于Web的地学数据库安全系统的原型系统,并给出了相应的界面图示。 基于Web的地学数据库安全性系统设计系统原型及其实现这一课题的主要特点在于:权限管理以用户为中心;通过给不同用户授予功能模块的权限,使角色通过既是授权主体又是授权客体的功能模块的代理作用间接获得数据库对象的权限。基于Web的地学数据库安全性系统完成了基本功能,主要实现了安全登录设计、用户身份验证、访问权限分级管理、数据授权显示、后台密文数据库设计等安全方案。本系统设计着重强调了地学信息数据库系统实现的安全技术,并通过系统实现予以验证。系统设计简洁、高效、安全性强,具有很强的工程价值和推广意义。
其他文献
雅砻江杨房沟水电站位于四川西昌市木里县境内,其总库容为5.1248亿m3,装机容量为1500MW,该电站现已进入施工阶段,预计2022年竣工。杨房沟水电站坝址区为典型高山峡谷地貌特征
文学名著是人类文化的精髓,阅读名著可以启迪智慧、提升修养,同时对于提高学生的阅读水平、语言感受力、写作能力都大有裨益.《语文课程标准》明确规定初中三年的课外阅读量
在对山区进行开发建设时,常会碰到一种特殊的地质灾害——泥石流。运动时携带许多泥沙和石块,当它发生的时候,对其危险范围内的物体构成极大的破坏力,因为其运动的时候能量巨大,速度飞快。我国西南山区山高地陡,水电工程常在这种高山峡谷的地方修建,由于受地形的限制,坝址附近能够利用的场地非常少,然而水电站建设过程中却需要很多空置的场地用来布置各类建筑设施和安置水电人员。因此,常利用近坝区附近的泥石流沟口布置场
1991年秋,以美国为首的多国部队为一方,以伊拉克军队为另一方,在海湾地区进行了一场代号为“沙漠风暴”的战争.这是一场人类有史以来最具高科技含量的战争,世界上最先进的兵
数控机床的可靠性难以提高是影响国产数控机床发展的关键,而主轴又是数控机床工作过程中的核心部分。因此,研究数控机床主轴的可靠性对提升国产数控机床质量具有重要的意义。
语文教育与传统文化教育有着天然的契合,小学语文当以传统文化的承继和弘扬为己任进行深入的探索.本文就传统文化教育在小学语文教育渗透的重要作用进行了分析,对当前传统文
期刊
本文通过对CFG桩复合地基工作机理的分析研究,针对泛滥平原工程地质的特点,运用渗透变形原理、小孔扩张理论等较为深入地研究了CFG桩长螺旋钻管内泵压施工对周围环境的扰动机理
激光武器的靶目标多为圆柱壳结构。承受的工作载荷主要包括飞行惯性过载、发动机内部工作压强以及发动机内部燃料燃烧时的高温载荷,同时还承受了周围流场引入的气动载荷,所以激
为了探究隧道斜向(20°~80°)穿越滑坡体时隧道与滑坡体在隧道开挖过程中的相互影响机制,结合隧道施工的洞口段滑坡综合治理方案可行性,依托实际工程——郴州市某隧道洞口段滑