ERP系统的IAM应用研究

来源 :汕头大学 | 被引量 : 1次 | 上传用户:pz421769788
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化进程的不断加快,实施ERP(Enterprise resource plan)系统是企业必然选择。ERP系统包含着企业众多重要的信息,因此近年来网络安全事故不断增多。IAM(Identify and Access Management)管理包含身份认证和访问管理,是应用系统的最后一道门槛。因此加强IAM管理能极大增强ERP系统的安全性。首先,本文在详细了解现有的各种身份认证方式的实现原理以及它们的优缺点基础上,结合ERP的特点,提出了一种多因子的可配置的身份认证方案。在访问管理系统的设计中,为了满足法律上的遵从性,将访问的可追踪性纳入方案设计之中。在访问控制方案的设计中,综合了现有各种访问控制方案的优缺点,提出一种新的访问控制模型。它由角色为中心的访问控制模型演化而来,在客体端借鉴强制访问控制模型的思想,同时利用PMI(Privilege Management Infrastructure)里属性数字证书功能完成追踪审计功能。除此之外,开放性作为IAM系统的一个重要的特点,它强调的是系统的通用性,其中至关重要的是与现有应用系统的平滑连接。本文提供了三种可供选择的方案。针对可更改源代码的应用系统,可以使用加密文件或者标识变量的方式进行连接。对于不可更改源代码的应用系统可以使用句柄发送消息的方式进行连接。最后,本文针对ERP系统安全的特点,设计了一个专门的个性化防火墙。防火墙包含两方面的内容:网络过滤和文件防护。对于未经过IAM授权进入ERP系统的,一律视为非法用户。IAM本身具有一个合法的用户列表,根据检测ERP系统实际的网络连接可以获取非法用户的网络连接,通过网络技术将对应的网络连接进行过滤就可以了。因为ERP系统的文件对操作系统是透明的,因此一旦有攻击者入侵了系统,ERP系统的文件也岌岌可危,为此设计一个文件防火墙就十分必要。文件防火墙采用文件过滤驱动技术,目的是只允许特定进程对特定文件进行操作。这样防止系统的入侵者对系统的重要文件进行读、写、下载、删除等等。
其他文献
网格是建立在Internet上的一种新型的信息技术基础设施,目的是无缝地集成广域资源来合作解决问题,实现计算资源、存储资源、通信资源、软件资源、信息资源、知识资源的全面共
随着计算机互联网的发展和广泛应用,网络安全特别是网络入侵问题变得越来越严重。因此,开展网络安全特别是入侵攻击和防范技术的研究,开发高效实用的入侵检测系统对计算机网络的
学位
无线Mesh网络(Wireless Mesh Networks,WMN)是一种速率高、覆盖广、扩展性强和投资低的新兴网络,它将成为拓展和加强无线宽带接入Internet的解决方案。但是,其业务流的波动变
随着Web在信息共享、电子商务和提供在线服务方面的广泛应用,许多的企业投入大量资金建立自己的网站用于发布信息、为自己的产品和服务作宣传、进行电子商务活动,它们急切需要
由于竞争的压力以及技术逐步成熟,越来越多的集团企业开始尝试通过电子化来提高其资金的使用效率。对集团企业来说,各分支机构由于业务等原因通常都是在不同商业银行开立各种账
随着现在大学校园的深入建设和校园内网络的广泛普及与应用,网络与信息安全的要求和保障已成为校园网建设的核心课题之一。然而校园网内各个应用系统拥有庞大的用户群,要有效解
随着Web2.0技术的发展和普及,互联网用户已经从单纯的获取信息模式向创造互联网信息模式转变,实现了网站与用户的双向交流。因此,网络上产生了大量的主观性文本,这些文本包含
随着虚拟化技术越来越广泛的应用,各种针对虚拟机的攻击工具也层出不穷,尤其是保存着用户大量重要数据的客户操作系统的安全性令人担忧。传统的文件保护位于目标操作系统之中
随着通信网络技术的迅速发展和宽带接入的普及化,交互式多媒体业务日益成为网络业务的发展方向,视频点播服务作为一项重要的网络多媒体业务成为研究的热点。P2P技术为实现大