基于J2EE的电子检务应用安全研究

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:liangxiaoyan0307
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子检务是指检察机关以信息网络技术为支撑开展的检务活动,是我国电子政务的一个重要组成部分。电子检务网络是一个基于TCP/IP协议通过检察专线网连结全国3500多个检察院局域网而成的业务专网。由于检察业务专网自身的开放性使应用系统和信息安全极易受到攻击,这给电子检务应用带来了很大的威胁。为电子检务应用提供安全保障,实现安全的电子检务,成为目前电子检务发展需要解决的重要课题。   电子检务的安全目标是使电子检务的信息基础设施、信息应用服务和信息内容能够抵御各种安全威胁,涉及到物理级、网络级、系统级和应用级四个层次,包括网络隔离、加密、安全检测与监控、安全审计、防病毒、访问控制、身份认证、数据备份与恢复、安全管理等内容。   本论文重点研究如何解决电子检务的应用层安全问题。综合应用现有安全技术,基于J2EE平台,对电子检务应用系统中信息的保密性、完整性、真实性、可用性和可控性等方面进行了研究,主要对身份认证、访问控制、权限管理、日志审计、数据加密、数字签名等方面进行了研究,主要包括:   1.用户认证研究:在基于表单认证的方式上增加一次性口令认证技术,并且在密码存储时以存储用户密码消息摘要替代密码本身,从而达到防攻击和保密的目的;   2.用户权限管理研究:应用MVC、Role模式,结合应用系统的功能模块,提出了“操作约定码”的概念,实现统一管理和细粒度的访问控制;   3.应用层日志审计研究:应用JSP的过滤器技术实现应用层日志审计,使得应用层日志管理与应用系统自身融合在一起;   4.数字签名研究:基于公钥基础设施(PKI)实现数字签名在电子检务中的应用。
其他文献
OTA技术是近年来兴起的针对移动终端用户一种新型的数据动态更新方式,国内外的运营商对其都有比较广泛的应用。本文的一个主要工作就是基于现有的OTA服务器系统,抽取其共性进行
学位
随着计算机应用技术的不断发展,图像信号扮演着越来越重要的角色。许多信息均可以通过图像方式进行存储和传送,由于存储空间和信道容量的限制,图像信息必须经过压缩或量化处理后
科学数据库经过二十多年的发展,积累了大量的科学数据资源。如何对这些数据资源进行有效的管理以方便数据共享、交换和整合,成为了一个亟待解决的问题。   科学数据库标准规
随着全球信息技术的发展,数据挖掘理论得到广泛研究,分类是其中应用最广的一种技术。随着可以利用的数据同益增长,大数据量的学习处理给研究者提出了新的难题。本文对增量式分类
网络流量分析技术包括对网络主机地址、网络互连、网络应用以及网络用户行为等多个关联实体的研究分析,对网络资源分配、网络服务质量提高都具有重要意义,其中以网络主机地址
本文分析了现有可变数据排版软件所面临的海量数据处理与多任务并发处理问题,参照印刷工作流JDF国际标准的核心思想,提出了基于XML的可变数据集群排版技术方案,用于解决可变数据
LFC语言是以上下文无关语言为数据类型的函数式语言,在形式规约获取系统SAQ中用作形式规约语言。LFC语言的检验分成两部分:即上下文无关文法检验和LFC函数检验。本文以LFC语言
ENUM(Telephone Number Mapping,电话号码映射)技术是近年来网络资源寻址定位方面研究的热点。在三大网络逐渐融合的趋势下,ENUM有着很乐观的前景。ENUM的深入研究和使用推广对
门户是一种基于web的应用系统,它可以集成来自Internet、Intranet和应用系统的各种信息,使员工、客户和合作伙伴能够从单一的渠道访问其所需的个性化信息。门户通过及时地向用
随着信息技术和通信技术的发展,计算机安全占据越来越重要的地位,而操作系统安全是计算机安全的必要条件。鉴于操作系统面对着来自内外部环境的各种安全攻击和威胁以及操作系统