基于SaaS模式的GSP医药管理系统安全研究

来源 :武汉理工大学 | 被引量 : 2次 | 上传用户:hedanjiaotong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
软件即服务是一种最近兴起的软件模式。它将服务的概念融入传统软件模式之中,客户先试用再购买其所需的服务,降低了软件费用。由于其按需付费、方便快捷的升级维护和低费用等特点,目前已经成为软件领域的研究热点。在传统的医药零售行业中,占大多数的是中小型企业。面对这一现实,本文将SaaS模式应用于医药管理系统。SaaS软件模式通过互联网提供软件服务,客户数据集中存储在服务供应商处。因此在推广过程中,遇到最大的瓶颈就是安全性问题。面对用户对SaaS软件能否保障敏感数据安全的质疑,本文尝试从身份认证、访问控制策略、用户数据隔离、数据传输加密和系统维护等方面来研究和探讨。本文首先将SaaS软件模式与传统软件模式进行比较,介绍了SaaS软件模式的优点以及它对传统中小型企业更好的适应度,进一步阐明了将SaaS模式应用于传统医药管理软件中的现实意义和必要性。然后讲解了系统采用的框架平台和模型结构。在系统设计中,采用.NET平台和MVC模式的设计理念。运用统一的身份认证方式,从用户发送出的请求都要被认证服务器拦截,通过LDAP服务器、访问控制服务器和授权服务器检测,最终才能获得令牌。以上严格的认证和权限控制,从而保证系统安全。在用户数据隔离策略中,采用共享数据库、共享Schema的数据存储模式。它将所有用户的数据存储在同一张表中,因此对数据隔离有更高的要求。本文进一步地提出了单向目录指向分层方式和SQL视图结合的思想,实现了将原本物理上相邻的数据彼此隔离开,从而解决了用户数据存储在同一张表中所带来的安全隐患。用户敏感数据加密是另一种保障安全的方式,通过对两种密码体制的比较,本文采用了混合密码体制:一个密钥和一对公钥私钥,即保证了加密解密的速度,也降低了数据在网络上传输的风险。然后从技术层次上,详细讲解了加密算法的实现。最后实现了系统维护方面的工作,提供用户本地备份和恢复。采用SaaS模式的医药管理系统很好的满足了广大中小型医药企业对信息化的需要,达到了软件开发商和医药零售商双赢的局面。因此,基于SaaS模式医药管理软件安全性的研究,对推广SaaS模式的软件具有重要的意义。
其他文献
计算机网络经历了网络互联、万维网,正在向大规模的分布式网格计算阶段发展。网格计算是把Internet上的计算资源、存储资源、服务资源等信息资源虚拟化并集中为可共享的服务
蒙古语词切分是蒙古语信息处理中的一个基础课题,具体内容是利用计算机自动识别出构成蒙古语词的词干与词缀。蒙古语的词干与词缀中包含大量的语法信息,利用这些信息有助于提
指纹被用来作为个人的身份识别与认证已经历了漫长的岁月。随着科学技术的不断发展,指纹识别技术已被人们公认为个人生物特征识别的物证之首。指纹识别一直是模式识别领域内热
随着Internet的高速发展,计算机技术也进入了以网络为中心的发展时期。网络服务正朝着高效率,低响应时间,高吞吐量的方向发展。人们对高效率和高可靠性的追求,给应用服务器带
随着互联网技术的发展,网络已经对人们表达自己和与他人互动的方式产生了巨大的影响。在线评论在今天的电子商务中起到至关重要的作用,消费者常常会通过网络查看商品或者商店
决策树算法在数据挖掘技术中有重要的作用,本文着重研究了决策树理论中的C4.5算法,针对其在当训练集样本包含大量的连续值属性时,算法将会效率低下的缺点,提出了利用划分熵取
在日常生活中,不规则物体是一类比较特殊的物体,它们没有固定的外观形状,人们可以很容易的指认这些物体,却总是不能准确地给出这些物体的统一定义,因此不规则物体模拟是计算
病历信息是医疗过程的记录,是医护人员进行医疗活动的客观依据。随着医院信息化的不断发展,病历正逐步从传统的纸质病历过渡到电子病历。电子病历具有超越纸质病历的许多优点
随着电子商务的快速发展和微博、微信等的崛起,互联网上的短文本评论呈指数形式地增长,这些评论信息的背后蕴藏着巨大的经济和社会价值。传统的手工处理方法变得越来越困难,
学位