信息系统中的访问控制技术探究

来源 :科技信息·上旬刊 | 被引量 : 0次 | 上传用户:yiluyouyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:信息系统访问技术控制种类繁多,不同的信息管理系统访问控制构成均存在较大差异,因此在信息系统访问技术应用方面,要按照实际使用要求对访问控制系统进行多级优化,从而保障信息系统访问的实际安全性。本文将根本信息系统访问控制技术应用为核心,对其应用特点及操作方式等进行深入探究,以此为更好的及更合理的在信息系统中使用访问控制技术提供理论知识参考。
  关键词:信息系统;访问;控制技术;探究
  近年来,我国各地区信息化水平建设逐步提高,信息化设备的更替速度也有所加快,其中信息系统软件管理构成不断受到实际重视,成为信息系统安全应用的重要构成,为更好的发挥出信息系统管理优势,提高信息系统访问控制效果,应按照信息系统使用要求对信息系统访问进行多权限管理控制,使信息系统使用能够在相对规范的环境条件下开展。
  一、网络层
  访问控制列表在路由器和三层交换机中被广泛采用,主体是源地址,客体是目的地址以及端口号,并通过规定相应的保护规则—— — 访问控制列表,符合保护规则的数据包允许通过,否则不允许通过。通过VALN技术,可以把一个网络系统中的众多网络设备分成若干个虚拟的“工作组”,组和组之间的网络设备在二层上互相隔离,形成不同的广播域,进而将广播流量限制在不同的广播域中。由于VALN技术是基于二层和三层之间的隔离技术,被广泛应用于网络安全方面,可以通过将不同的网络用户与网络资源进行分组,通过支持VLAN的交换机阻隔不同组内网络设备间的数据交换来达到网络安全的目的。
  二、操作系统层
  目前常见的操作系统都包含了访问控制策略,通常在操作系统中体现为用户安全管理。访问控制通常和身份认证联系在一起,建立在身份认证的基础上。身份认证有各种方法,如口令,口令加身份卡或USBKey等实物或者口令加指纹等方式。身份认证不通过则不能进入系统,身份认证通过之后,系统将根据其登录的身份信息作为主体。客体则是指系统中的文件、设备、进程和对他们的操作,通常有读、写、运行、修改、删除等操作。用户对信息的存取控制是根据对用户的鉴别和存取访问规则来确定的,每个用户被授予对系统中每个存取对象的存取权限。
  三、数据库管理系统层
  数据库管理软件作为企业应用软件的支撑平台和运行环境,在整个信息系统中起着举足轻重的作用,因而其安全保障也就变得尤为重要。当前主流的企业级数据库ORACLE或DB2数据库等,符合NC-SC认证的 C2级安全标准,产品本身已经具有很高的安全保护级别。提供严格的数据库恢复和事务完整性保障机制、完整的角色管理和自主控制安全机制,支持软、硬件容错、逻辑备份与恢复、物理备份与恢复、在线联机备份和恢复等功能,保证在发生故障和灾难后能够很好地恢复数据库或重构数据库。
  当然,实际系统建设时,还可以从下列方面进一步巩固和增强数据库的安全:
  1)通常在系统端数据库软件的发布的初期阶段,受运行环境及系统环境影响易产生一定的系统漏洞问题,针对该问题要及时的做好数据库的补丁程序安装,并做好系统软件更新的准备工作,以便提高数据管理系统的基本安全性。
  2)加强用户信息管理,提高口令设置安全性是确保数据库管理安全的最基本措施,加强用户信息管理目的在于降低用户信息的散播范围,通过该方法避免数据信息出现遗漏问题,提高系统用户管理的实际安全水平。而提高口令设置安全性,则是在物理层面采取的最有效的安全管理措施,同时该方法保障数据库信息能够在安全的环境下加以管理。
  3)传统数据库管理系统忽视了数据存取方面的安全性问题,使数据库安全性大打折扣,纵观近年来的数据库安全漏洞处理内容,均与数据信息的存取安全有较大管理,在数据信息的存取过程中应采取单一的存取途径,并保障存取后的信息能够在系统端进行封闭或销毁处理,从而保障数据库信息的实际安全性。
  4)健全数据库审计制度。打开数据库系统自带的审计功能,监视可能的不合法行为。
  四、应用系统层
  对于应用软件可以通过以下手段实现访问控制:
  1.端到端的安全访问模型设计
  为透明地解决 Web的安全问题,最合适的入手点是浏览器。现在,无论是 Internet Explorer 还是 Netscape Navigator,都支持SSL协议(The Secure Sockets Layer)。这是一个在传输层和应用层之间的安全通信层,在两个实体进行通信之前,先要建立SSL连接,以此实现对应用层透明的安全通信。利用PKI技术,SSL協议允许在浏览器和服务器之间进行加密通信。此外还可以利用数字证书保证通信安全,服务器端和浏览器端分别由可信的第三方颁发数字证书,这样在交易时,双方可以通过数字证书确认对方的身份。
  2.应用服务访问控制模型设计
  对应用服务的访问控制包括两个方面:
  1)应用服务访问规则设置,可以设置应用服务的合法访问时间表、合法访问的源IP地址表、接入方式限制表等。
  2)用户对应用服务的访问权限管理,包括权限授予与权限回收。具体流程为:浏览器请求应用服务,服务器检查应用服务访问规则,如果可以提供应用服务,服务器检查用户是否有访问应用服务的权限,如果有权限,服务器执行应用服务并将执行结果返回给浏览器,否则拒绝提供应用服务。
  3.应用服务逐级授权模型设计
  应用服务采用多级功能权限管理,上级机构为下级机构授权,每级机构可以将自身拥有的权限授予本级用户或下级机构。功能权限分为功能授予的权限与功能使用的权限,功能授予权限表示拥有者可以将该功能授予他人,功能使用权限表示拥有者只可以使用该功能,但不能把功能授给其它人。例如:为了限制系统管理员的权限,可以同时存在两个管理员,一个管理员拥有创建用户的权限,另一个管理员拥有所有功能授予的权限。这样,两个管理员互相制约,都没有业务操作的权限。
  五、结语
  信息系统应用对访问技术的有效控制将进一步提高信息技术运用的实际安全性,对解决诸多信息管理问题及信息传输等问题具有重要意义,是保障现代信息系统运行安全的重要基础。信息系统访问技术控制容易受到系统使用模组设计及系统管理权限等多方面限制,因此在运用方面要采用分级处理方式进行控制系统设计,继而在保障信息系统安全的同时,提高信息系统使用功能性。
  参考文献:
  [1]陈建伟. 基于语义的访问控制技术在信息整合中的研究[D]. 华北电力大学(保定)华北电力大学,2011.
  [2]李良,王毅. web信息系统中访问控制策略的研究与实现[J]. 山东科学,2010,23(2).
其他文献
摘要:信息化和通讯业的发展给网络化注入更多内涵和活力,人们对时事政治的关注都是通过网络或者电视广播得到信息,在互联网和电视盒子的传输作用下,广播电视画面质量和音效有了显著的提高,数字音频和网络通讯技术的有机结合给广播电视带来了质的飞越和创新。  关键词:网络数字化;广播电视;技术  引言:  人们对信息的获取大都通过电视广播或者网络传播,传统的电视广播技术有时间段的局限性和信号延迟造成信息延迟的弊
期刊
摘要:政府对投资项目建设管理模式的深化改革,推动了代建制的快速发展,通过引入专业化的管理,改变了传统管理模式中“建、管、用”一体的弊端,极大的提高了政府投资项目的投资效益。论文阐述了现有的典型代建管理模式,并对其进行了分析与比较。对政府投资项目代建制的特点进行了分析,对政府投资代建项目管理具有较强的指导意义。  关键词:政府投资;代建项目;管理  引言  随着工程建设越来越多,传统的政府投资管理模
期刊
摘要:自我国加入WTO以后,欧美等发达国家大量的新技术、新思想、新的管理理念也随之引入到国内。在建筑领域国外较早开始引用信息技术,我国起步较晚。随着技术的进步,在工程造价领域以前的定额计价模式逐步被新的工程量清单计价模式所取代。工程量清单的编制在对相关政策、法规解读的基础上,还需要投入大量的人力、财力和物力。工程建设的开发商和承包商以及工程造价咨询机构,都需要借助工程造价信息来开展自己的经营活动,
期刊
摘要:文章主要针对加强财务预算管理提高企业经济效益进行分析,结合当下财务预算管理发展现狀为根据,从加强财务预算管理的主要意义、财务预算管理在企业经济发展中的作用、当前我国企业财务预算管理近况等方面进行深入研究与探索,主要目的在于更好的推动企业经济效益的发展与提升。  关键词:财务预算;预算管理;企业经济;经济效益  在经济市场全球化的影响下,我国社会经济快速发展,新经济市场环境逐渐完善,致使各企业
期刊
摘要:农业机械推广始终是农业机械化生产普及的有效途径,对提高农户的机械化生产管理意识,解决基础农业发展机械化体系建设问题有一定的帮助作用,同时是促进农业经济发展的必要条件。因此本文将根据农业机械推广要求,对农业机械推广问题及促进农村经济发展的影响进行全面化分析,从而为更好的通过农业机械推广提高农村经济发展水平提供部分理论知识参考内容。  关键词:农业机械;推广;作用;农村;经济发展  当前,我国的
期刊
摘要:医院图书馆是医院的重要组成部分,作为一个专业性强的医学图书馆,它肩负着医院的医疗、教学、科研和文献信息保存的任务,它所收藏的医学科技专业书刊和文献资料是医学知识和医疗实践的结晶,是医务人员和管理人员汲取医学知识信息的源泉。医学图书资料的最佳利用,对于提高医务人员和管理人员的专业技能可以起到锦上添花的作用!本文结合医院图书馆如何利用馆藏资源为临床医、教、研,为医护人员,为医院处理医疗纠纷提供服
期刊
摘要:现阶段的公路工程档案管理工作进行虽总体状况较为良好,但在细节方面仍存在一定的问题,使公路档案管理工作效率有所下降,为更好的提高公路档案管理水平,本文将以新形势下做好公路档案管理工作为分析基础,对档案管理工作的有效进行及组织开展进行研究分析,以此为现阶段档案管理工作的合理化开展提供理论知识方面的参考依据。  关键词:新形势下;公路;档案管理;工作  近年来,各地区公路工程建设数量的逐步增加使工
期刊
摘要:本文以宁德市北洋片区定值的整定计算为例,介绍了周宁、福安片区110kV馈线环网运行的保护配合关系及220kV北洋变主变保护的整定情况,合理的保护定值配合关系保证了宁德电网的安全稳定运行,也为类似地区的定值整定配合提供了参考。  关键词:继电保护;整定计算;配合关系  一、北洋片区一次系统运行方式简介  220kV系统:220kV芹山、周宁、丰源省调直调水电站通过220kV北洋变电站的220k
期刊
摘要:在大数据和人工智能背景下,规模化的应用信息技术已经成为企业发展的趋势,而且在企业的发展过程中发挥着越来越重要的作用,本文在研究现代企业经济管理面临挑战的基础上,分析计算机技术的应用价值。  关键字:计算机技术;企业经济管理;运用  1计算机技术在经济管理中的具体应用  1.1全面转变企业管理模式  计算机技术的最大优势就在于提高信息的获取能力,可以快速地实现信息传递和信息分析目标,可以有效地
期刊
摘要:随着我国近年来对采矿行业安全生产的高度重视及采矿工程技术的快速发展,采矿工程相关技术也日渐成熟。但因我国科技发展与发达国家相比还存在一定的差距,造成采矿工程中还存在技术、安全等诸多问题,对于采矿工程发展产生一定的制约作用。因此,科学高效解决开采问题对于采矿技术人员及管理人员都是一个新的挑战。本文阐述了采矿工程发展现状及常见问题,并结合实际提出可操作的解决办法,对于促进采矿工程技术发展具有一定
期刊