论文部分内容阅读
随着信息技术的发展和普及,越来越多的业务应用系统在计算机网络中投入运行,给人们的数据处理和管理工作带来了便捷。但是由于信息技术发展的历史性原因和应用的差异性等因素,导致相互关联的信息系统因底层支撑技术的不同而产生了大量不同来源、不同格式和表现形式的异构业务数据,给信息系统间数据互通、资源共享带来了障碍。数据资源是机构最重要的资源,出于加强信息系统和数据安全性的考虑,网络安全隔离和交换设备在网络系统中跨安全域的关键节点广泛应用,实现了系统“隔离”,增强了系统的安全性,同时也提高了数据交换的难度。因此研究跨越网络“隔离”环境,实现数据资源透明集成、共享与安全交换的机制与技术已成为备受人们关注的问题。
本文主要深入研究了适合网络隔离环境的异构数据源安全的数据交换技术。首先对现有异构数据源的数据交换典型方案进行了研究,并分析了这些方案的优缺点。其次,在分析网络安全隔离环境下的数据交换特点,并讨论异构数据源的数据交换关键技术的基础上,给出了适合网络安全隔离环境下的异构数据源的数据交换的总体系统方案的设计和关键功能的详细设计与实现。此外,对数据交换过程中面临的安全威胁进行了分析,介绍了多种增强数据交换过程的安全方案,探讨了适合本文异构数据交换系统应用环境的安全方案,并将SSL协议保护网络数据传输和反向代理服务器保护应用服务器的两种技术结合起来设计并实现了一个安全反向数据代理服务器来保护数据交换系统与数据源服务器的通信,以此来增强异构数据源的数据交换的安全性。最后,对所设计系统的异构数据源的数据交换方案和增强系统数据交换安全性的方案进行了测试和分析验证,实验结果表明,所设计的系统方案都是切实可行的,能实现异构数据源比较安全的数据交换。