基于PKI的航管信息化系统中信息安全体系的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:flyindirty2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着我国民航事业的飞速发展和飞行量的不断增加,航管信息化系统扮演着越来越重要的角色,然而却面临着业务计算机系统不断发展而业务管理跟不上的问题,在保障安全、改善服务、提高效益等方面的需求也日益突出。因此,信息管理过程中的诚信与安全问题成为航管信息化建设中非常重要的内容。本文从以下几方面对此问题进行讨论。 首先从航管信息化系统建设的整体角度阐述航管信息化建设的业务现状,并对其中的安全需求和安全问题进行分析。 基于需求分析进行了详细的安全结构设计。探讨了保证信息安全的体系结构,提出安全中间件的设计,结合实例从身份验证、访问控制、数据完整性、不可抵赖性等多方面进行设计,并研究了该技术具体实现过程中的关键技术。 结合航行情报传输系统的实际需求,描述了运用JAVA语言构建的基于J2EE体系的WEB应用程序身份认证以及数字签名的过程。采用身份映射和元数据管理的方式解决了CA机构中确认的主体标识与航管信息化系统中的用户身份信息冗余的问题。实现了航管信息化系统如何集成各种不同的安全系统的问题。以及系统数据的完整性、不可否认性验证的功能。 本文主要讨论航管信息化进程中与安全技术相关的问题,即利用现有理论与技术设计安全的航管信息化系统。目的是通过阐述PKI系统、角色与访问控制的理论知识,提出如何将角色与访问控制理论和当今流行的安全认证系统应用到航管信息化系统中来,并以航管信息化中的航行情报传输系统为代表,解决其信息传递的安全问题。文中深入讨论了角色网络理论和公钥基础设施的基础理论及其在航管信息化系统中的应用。在此基础上,采用成熟的应用服务器,以JAVA技术为主要实现语言,结合客户端控件的使用,设计了一个适用于东北航管局实际情况的航管信息化安全保障系统。这个系统采用结合分层结构和基于组件的软件设计方式,强调系统安全功能扩展的平滑性、系统用户在管理方面的易用性和减少信息存储的冗余,并在强认证、信息完整性与不可否认性、系统内部的审核与监控等方面有深刻体现。
其他文献
在图像分析和处理中,图像分割技术是一个重要的研究方向,它是许多后续处理的基础,在图像工程中占重要地位;同时也是计算机视觉和图像理解的最基本问题,其分割结果在某种程度上决定
随着VoIP技术的发展和宽带接入业务的逐步普及,VoIP业务在世界范围内取得了快速的发展。然而,由于IP网络的设计初衷仅是处理非实时数据,所以并不能满足传输音频和视频这样的实时
人脸检测是模式识别与计算机视觉研究领域比较基础和重要的研究课题,在基于内容的图像与视频检索、视频监控、智能人机交互以及自动人脸识别等领域有着重要的应用价值。人脸
随着多机器人技术研究的深入,机器人应用领域的不断扩大,对多机器人实际应用的数量规模也提出了新的要求。从两、三个机器人组成的多机器人系统发展到100个机器人组成的大规模
网络编码技术是近年来网络通信领域研究的热点,它允许网络节点在传统的数据转发基础上进行数据处理,在提高网络吞吐量及数据传输可靠性等方面有显著优势,引起了国内外众多网
霓虹灯动态效果设计是霓虹灯行业的重要组成部分,其关键在于扫描方式的设计。传统设计方法存在着工作强度大、设计周期长、重复工作多与不能即时看到设计效果等缺陷。针对以
随着网络的日益普及和多媒体技术的不断发展,数字多媒体应用技术得到很大的发展,但仍跟不上多媒体文件体积增大的速度,经过数字化后的视频和音频信息体积具有数据海量性,这给信息
随着Internet的飞速发展,在IP网上提供的业务也日趋繁多,IP传真便是其中之一,它是IP技术与传统传真通信技术相融合的产物。目前的传真主要是在公用电话交换网(PSTN)上传输,隶
计算机网络和通信技术的发展不断改变着人们工作和生活的方式。下一代互联网NGI(Next Generation Internet)为人们提供了更灵活、更多样、更高服务质量QoS(Qualityof Service
RosettaNet电子商务过程标准于1998年由同名的组织提出。通过其主要的三个标准:RosettaNet实现框架(RNIF)、合作伙伴接口过程(PIPs)以及字典(Dictionary),RosettaNet能够提高