基于安全隔离的数据交换安全框架研究及在电子政务的应用

来源 :江苏科技大学 | 被引量 : 0次 | 上传用户:lishimuyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,随着信息技术和网络技术的飞速发展,为了适应企业需要,有越来越多的应用系统被开发和应用,我们周围可获取的信息越来越多,人们也越来越认识到这些数据的价值,但是这些资源有时却不能被有效地利用——数据以不同的格式分散存放在不同的数据库、不同的系统中,很难把他们有效地集中起来进行分析和展现。在这种情况下,跨企业级数据整合应运而生。 数据平台的提出和发展为异构的信息系统间,交换和共享数据提供了一个很好的解决方案。但与此同时,也为各个信息系统带来了巨大的安全挑战。如何保证和维护被交换信息的完整性和机密性,以及如何在异构的信息系统间实现访问控制协同等安全问题,都是整个数据交换平台亟待解决的问题。概括起来,涉及到的安全问题主要包括:身份认证、访问控制、数据机密性、数据完整性和非否认性,它们是整个数据交换平台的安全基础,只有很好的解决了这些问题,才能真正地实现安全的数据交换和共享。 文章在总结现有的安全机制和安全技术后,结合数据交换平台的安全需求,提出了安全机制的改进方案。文章详细分析和设计了一个XML文档加密的处理模型,它能够通过XSLT的处理器来加解密XML文档。在转换XML文档方面,XSLT是非常流行和使用灵活的,根据实验结果,使用XSLT处理器来执行加解密获得了预期的效果。 文章还根据多交换中心的特点和安全需求,提出另一种创建可信任操作模型的方法。并描述了初步的比较结果。该模型解决了当本地的CA属于不同的组织或者当他们使用了不同的技术的时候怎样创建一个包含所有CA的全球信任域的问题。并提出了建立CA保护机制的想法,当各种CA遭到破坏时,启动相应的保护机制,降低因CA遭受破坏带来的危害。 希望通过所做的工作,能为目前国内数据交换平台的安全,起到一定的参考作用。
其他文献
尽管工作流技术由最初的萌芽逐步发展起来,并取得了相当的成功,’但是,从工作流的实际应用状况来看,还远未达到人们所期待的水平。因为企业中存在大量的临时决定的、非结构化
随着Intemet技术的不断发展,IPv4网络协议技术暴露出的问题日益显著,如地址空间紧张、安全性差、服务质量无法保障和路由表爆炸等,其中地址空间的匮乏严重影响了网络技术的发
建设信息高速公路与规划信息网络以推动政治、经济、文化的发展已成为世界各国政府的共识。电子政务作为政府信息化的重要标志,成为信息高速公路的首要应用领域。近年来我国电
显示设备的色彩校正通过对显示图像的色温校正、Gamma调整以及图像抖动等一系列处理过程实现颜色重现的一致性,满足各类显示质量的要求,在视频图像显示处理中占有举足轻重的作
灾难恢复对于诸如银行等重要组织机构信息系统是一项非常重要的技术,因为这些机构的数据是非常致命的。本论文主要研究的内容是工商银行灾难备份系统的体系结构、虚拟磁带库
制造执行系统(MES)是面向生产车间的管理信息系统,它填补了企业计划管理层和车间控制层之间的“鸿沟”。合理且优化的作业级生产调度对于MES在制造企业成功实施有着关键的决定作用。随着技术的进步,具有悠久历史的生产调度问题研究领域目前正朝着柔性化、动态化、多目标化等方向发展。本文依托离散制造企业制造执行系统为应用背景,研究符合生产调度理论发展方向且适合当前实际生产的柔性制造动态多目标调度技术。对现阶段
传感器技术、微机电系统、现代网络和无线通信等技术的进步,推动了具有现代意义的无线传感器网络的产生和发展。无线传感器网络(wireless sensor network)是由部署在监测区域
目前,Ad hoc网络越来越受到关注。在这个领域内,广播、路由等等问题都是研究的热点。本文就Ad hoc网络中的广播技术进行了深入的探讨。现有的广播协议大多基于概率、区域位置
随着互联网的迅猛发展,尤其是社会网络流行和被人们普遍使用,信息已经出现爆炸式的增长。网络中存在的海量信息,为用户提供了非常多的选择,但是这么多的选择,却让用户更加的
研究表明人工神经网络由于其大规模并行处理、容错性、自组织和自适应能力和联想功能强等特点,成为解决很多问题的有力工具,并且已经广泛应用在函数逼近、系统识别和控制、信