终端安全检查系统服务器端基础架构设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:y567843241
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着办公自动化与网络办公技术的日趋成熟与普及,各企事业单位纷纷建立了自己的办公网络,网络化办公成为了企事业单位办公的趋势。企业的内部网、公共的互联网使全世界范围内的信息共享和协同处理变得日益普遍,与之而来的网络风险与计算机终端安全问题变得日趋重要。随着网络攻击的复杂化和常态化,政府机关和科研院所的办公计算机终端发生安全事件的风险加剧。因此,通过提高计算机终端安全管理水平,加强督促检查,对保障科研数据安全具有十分重要的意义。本文以中国科学院计算机终端安全检查工具项目为背景,针对办公环境计算机系统安全问题进行了研究,设计并实现了中国科学院计算机终端安全检查工具服务器端。服务器端采用Java技术进行实现,作为系统的中枢,为管理员提供统一的终端管控平台。计算机终端安全检查工具系统为中国科学院办公计算机终端提供了一体化的安全管理系统,对终端配置进行检查和修复,有效减少终端安全运行维护工作量,提高管理效率,确保计算机终端安全稳定运行。本文首先对终端安全系统的国内外研究状况进行了分析总结,介绍了系统设计开发所使用的Java EE技术,Struts 2、Spring、Hibernate轻量级框架,IIS网页服务器,SQL Server数据库,并对技术路线做了总体规划。其次,针对中国科学院办公终端面临的实际安全问题进行了详细的功能性与非功能性需求分析,制定了系统所需完成的目标。再次,对系统分层分模块进行了设计。将系统主要分为三个层次,数据持久层、服务层、控制层,并采用MVC的设计思想将功能模块解耦。在系统设计之后利用E-R模型对数据库进行了设计建模。最后按照前文的系统设计,主要采用Struts2、Spring、Hibernate轻量级框架构建系统。构建系统时充分使用Spring的Io C容器进行依赖注入,统一管理系统各个模块的Bean,以松耦合的方式组织各个模块,实现了系统的弹性扩展。在完成系统的功能性需求后,根据威胁模型,在服务器的数据持久层增加了SQL注入攻击防御,在Filter中进行了权限控制,在Web前端增加XSS过滤机制与CC攻击过滤机制,使得安全管理系统自身的安全性有了一定的提高,能够抵御常见的攻击。在系统实现后,从功能角度验证了系统模型的可行性与有效性,证明了系统满足设计要求,具有现实意义与实用价值。
其他文献
随着大数据时代的来临,在多媒体等计算机领域的海量数据应用系统中,都需要在大数据集中进行最近邻检索,即在给定数据集中返回与查询对象距离最近的数据对象。而在高维数据空
对密钥流生成器的安全性分析一直是序列密码研究的中心课题。本文主要分析讨论了对流密码的代数攻击,其中包括代数攻击在几种密钥流生成器下的计算复杂度和所需的存储复杂度
信息的安全性是信息社会最基本的保障。访问控制是网络信息安全服务中的一个重要组成部分,基于角色的访问控制等访问控制技术和数字水印技术是当前国内外的研究热点。本文重点
摘 要:《且听风吟》这部小说以诙谐的语言围绕主人公“我”——一个21岁的大三的男孩,和他的好朋友——富家子弟“鼠”以及酒吧的店长“杰”三个人展开描写。通过写“我”的一次暑假回家18天的经历,表现出了时间的易逝以及战后的日本青年在深受美国文化影响下,几乎每个人在激情冷却过后都是孤单、冷漠的个体,过着虚无没有意义的生活。但是越是空虚的生活就越能激发起人们探索生命的激情。  关键词:村上春树;且听风吟;
随着Internet 的发展,分布式计算成为发展的主流,涌现出许多新的分布式计算模式。传统的授权机制不能很好地适用于这些系统。分布式系统安全的信任管理方法很好地弥补了传统
摘 要:艾丽丝·门罗的短篇小说以塑造女性形象见长,男性在门罗的作品中所占篇幅很少,但男性却是许多情节转折的关键和女主人公行为产生的原因。以往对门罗小说中的人物研究主要集中在女性形象分析,本文则试图通过对其作品《逃离》中男性形象进行具体剖析,分析男性对女性的影响,并从中探究門罗的两性观。  关键词:艾丽丝·门罗《逃离》;男性形象;两性观  作者简介:翟家齐(1996.1-),女,汉族,山东淄博人,西
作者简介:苑木桂子,女,河北省石家庄市行唐县人,西安科技大学高新学院本科,研究方向:汉语国际教育。  [中图分类号]:I106 [文献标识码]:A  [文章编号]:1002-2139(2017)-18-0-02  人間失格,意为丧失做人的资格。通读全书,带给我的印象并不明晰亲切,风格显得压抑,沉重,平缓缓慢,甚至感觉在记录一些索然无味的故事。但是初读总有种似曾相识多多少少能够找到自己影子的感觉。共
期刊
在埃及作家伊·阿·库杜勒的短篇小说《职业的荣誉》中,作者以一个电话接线员的视角,描写了一出在社会中常见的有钱大老板勾引年轻女人最后始乱终弃的戏码,并通过刻画了一个
入侵检测作为一种积极主动的信息安全技术,提供了对内部攻击、外部攻击和误操作的实时保护,在网络系统受到危害之前拦截和响应入侵。 现有的大多数网络型入侵检测系统通常只
摘 要:《少年维特之烦恼》是德国伟大作家歌德早年时期最重要的作品,也是德国文学史上一件划时代的著作。该书采用日记和书信体写描写了一个叫维特年轻人的内心世界以维特不幸的恋爱经历和在社会上处处遇到挫折最终选择自杀的故事。该书一出版就激起当时年轻一代的共鸣,掀起一股“维特热”。本文试从维特悲剧背后的根源分析该书的时代意义和该书中所体现的反抗精神和批判性。  关键词:歌德;书信体;维特悲剧;时代性  作者