贵州省公安信息网安全体系结构研究

来源 :贵州大学 | 被引量 : 0次 | 上传用户:wang540364472
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了保障贵州省公安信息网的良性运行,信息网络安全成了迫切需要解决的问题.为此本文对以下几个方面进行了分析和说明:公安信息网是以TCP/IP协议为基础的Intranet网,主要提供以数据及其相关公安应用系统为主的业务服务.这种服务的提供是以公安信息网的系统资源为基础的,尤其是硬件资源、软件资源、数据资源、用户及支持部分;对它们的分析可以为下一步的安全风险分析提供准确的基础和材料.安全风险主要存在于计算机系统、网络、身份认证系统、管理与服务、用户等几个方面;对这几个方面的说明可以明确贵州省公安信息网可能面临攻击的目标,为确定一个合理的安全解决方案打下基础.借鉴CERT的John D.Howard提出的网络攻击框架,结合公安信息网的实际情况,我们可以对公安信息网可能遭受的信息网络攻击过程进行分析,尤其是其中的攻击者、攻击的工具和手段、攻击者的访问策略、攻击可能造成的后果.通过以上的分析和说明,我们希望从技术、管理、工程的角度提出一个行之有效的信息网络安全解决方案;为此借鉴PDRR模型,强调技术与管理服务的结合、组织体系的完善、突出安全防御的整体性,提出了贵州省公安信息网的安全保障体系模型.在这个模型中主要体现了技术体系、组织体系、管理体系、服务体系的重要作用和它们之间的相互支持.为了在公安信息网安全保障体系模型具体的实现过程中遵循分步实施、重点突出、为公安应用系统服务的原则,着重强调了身份认证系统的重要性,详细分析了身份认证系统的认证机制的选择(主要是Kerberos认证机制和基于公钥的认证机制的比较和选择),系统建立的基础——PKI体系,以及身份认证系统的具体实现方案——基于安全服务器的身份认证系统实现方案;在该方案中对身份认证、访问控制、安全审计的具体实现过程进行了说明.最后对全文进行了总结,强调了继续研究的意义.
其他文献
自从互联网诞生以来,其信息容量仍在以指数形式飞速发展.为了满足用户对信息的需求,要求一个高效、准确的检索工具帮助人们在浩瀚的信息海洋中收集、整理信息.搜索引擎应人们
本文在深入研究工作流标准《Interoperability:Wf-XMLBinding》的基础上,在语义层面上采用本体描述语言OWL定义了一个工作流互操作的本体,扩展了工作流模型的描述能力;并基于移动
PDM是Product Data Management(产品数据管理)的缩写,它是依托IT技术实现企业最优化管理的有效方法,是科学的管理框架与企业现实问题相结合的产物,是计算机技术与企业文化相结合的一种产品。PDM在企业的信息集成过程中起到一个集成“框架(Framework)”的作用。PDM涉及的领域很广,它可以管理各种与产品相关的信息,包括电子文档、数据文件以及数据库记录,可触及现代企业的每个角
在当今世界经济环境下,市场竞争日益激烈,制造企业面对巨大的竞争压力.为在激烈的市场竞争中占有一席之地,许多制造企业通过企业信息化和流程改造等手段,以求增强企业实力.企
数字权限管理DRM(Digital Rights Management)就是利用先进的信息技术,在提供数字化和网络化信息服务的同时,有效地阻止对这些信息的非法使用和拷贝,以达到保护数字知识产品知识产
本文所介绍的内容是如何把嵌入式Linux应用于GPS行业终端设备中。所谓GPS行业终端,在功能上可以简单的描述为GPS+PDA+手机。也就是说这样的系统在GPS功能上含有一套完整的GPS
乐观公平交换协议是一类典型的安全协议,用于在两个或多个主体之间安全、高效地进行电子交易。与其它安全协议相比,乐观公平交换协议在结构上较为复杂,从而更容易存在安全缺
由于环境污染和石油资源日益短缺的压力,为实施可持续发展战略,混合动力汽车已成为21世纪汽车工业的发展方向.尽管电动汽车是解决这类问题的最好方式,然而在蓄电池没有取得突
  本文的研究目标就是从数据集合中挖掘出基于距离的例外集合。  首先,对传统例外算法做了研究,根据需要挖掘的实际数据的情况,我们选择了基于距离的例外挖掘方法。提出了改
信息咨询的口语对话系统是当前对话系统研究的热点,对话管理是对话系统的核心技术之一。本文在对话管理的基础理论、具体方法和实际应用等方面都进行了深入的研究和积极的实践