智能水表抄表管理系统安全机制的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:fenghaiweiran
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断发展,各个传统行业与互联网结合愈加紧密。智能水表抄表系统作为一个传统行业与互联网技术相结合的产物,在信息传输与存储等方面的安全保护措施不够全面。研究发现,其存在的安全问题主要有以下三个方面:首先是用户的身份认证与授权,原有的认证机制无法完全实现安全登录与权限管理;其次并未实现后端服务的保护,请求可以直接访问后端服务,前后端直接交互时业务逻辑复杂;最后前后端数据以明文JSON格式在网络中进行交互,只需截获即可获取传输的数据,存在安全隐患。论文针对上述智能水表抄表管理系统所存在的安全性问题,从以下几个方面提出解决方案:(1)使用Spring Security框架构建认证服务器,使用JWT完成身份认证与授权功能。保证操作员的安全登录以及避免短时间内频繁认证,同时实现操作员的权限管理与细粒度的操作权限控制;(2)使用API网关作为访问抄表管理系统后端的唯一入口,保护后端服务的安全,简化前端与后端通信的逻辑,在API网关处实现操作员的请求拦截与处理,同时实现身份验证与权限校验以及反向代理的功能;(3)使用AES对称加密算法和RSA非对称加密算法相结合,设计出适用于抄表管理系统的混合加解密方案,保证前后端数据在传输过程中的安全。论文结合抄表管理系统设计并实现了安全机制。经验证,安全机制实现了安全认证登录功能以及反向代理,同时实现了数据传输的混合加密,提高了数据传输的安全。
其他文献
利用gCLUTO对CSSCI中收录的近五年档案学研究领域文献的高被引及其来源文献进行双向聚类,某一热点知识基础为高被引论文,基于聚类得到高被引论文簇关系密切的来源文献作为研
牵引供电系统有牵引变电所和牵引网两部分组成,两者在运行中影响相互协、调统一调度。牵引供电系统因其本身的特点,与地面工程的其他供电系统或者配电系统的运行方式也有差异
5月19日,中共河南省委、省政府举行座谈会,向省各民主党派、工商联负责人和无党派代表人士通报了全省非典型肺炎防治工作的情况。省委副书记支树平,副省长王菊梅,省政协副主席、
介词“往”“向”语义和用法具有相似性而不易区分。本文试图将与介词密切相关的动词、宾语及其后的趋向补语作为切入点,着重分析这两个介词在动态性、位移性、方向性上存在的
无被害人犯罪与伦理道德具有紧密联系,但随着现代法治文明的发展,刑法已经与道德严格区分开来。本文指出从刑事政策的角度将无被害人犯罪犯罪化有违刑法谦抑性、法益保护、人
《经典释文》异读产生的原因主要有:叶韵、讹误、方言、历史音变、假借、形态音变六种,但最主要的应该是上古汉语形态音变。
连日来,市城市燃气管理处主任张福乾、钦州中燃总经理助理游毕昆、市开投水务有限公司发展计划部主任黄海波、广西电网有限责任公司钦州供电局电费管理专员梁娟分别接受记者采
报纸
我们应用状态-特质焦虑问卷和护理需求指标观察表对7l例老年初诊肺癌患者进行了测评,并与同期住院的老年非肿瘤患者比较,现报道如下。l 对象和方法1.1 对象 2005-08/2007-10在
晏某某,女,28岁.2001年4月6日就诊.尿床史20余年,每晚睡觉必尿床1~2次,甚为痛苦,虽请多医治疗,皆以肾虚论治,或以神经衰弱治疗,皆网效,自感恐惧羞涩,以致大龄未能婚嫁,曾一度
甲骨文是3000多年前契刻于龟甲、兽骨上的文字,主要出土于殷商王朝后期(公元前14世纪晚期至前11世纪中期)的都城遗址安阳殷墟。甲骨文多为殷商王室的占卜记录,载有丰富的社会