基于ESB的应用系统数据安全交换技术研究

来源 :中国工程物理研究院 | 被引量 : 4次 | 上传用户:helly986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的高速发展,各类信息化应用已在国内军工行业发挥着越来越重要的作用。军工单位对涉密信息系统有着高安全高保密要求,这主要体现在:在国家保密标准中对涉密信息系统数据交换的边界安全防护、信息完整性、身份鉴别、访问控制、安全审计等环节均有严格要求,这使得军工单位各级法人进行应用系统间的安全数据交换变得十分困难,尤其是对跨安全域的情况。而目前使用的人工摆渡或专用适配器等数据交换方式由于效率低下、安全性不足、缺乏普适性等原因,已无法满足不断增长的安全数据交换需求。此外,目前大多数应用于系统集成的产品或商用解决方案都未提供边界安全防护、边界访问控制等安全措施而难以满足国家保密标准中关于涉密信息系统数据交换的保密要求。为保证数据交换的安全性,除了传输级安全保障外,还必须提供数据级别的安全方案。本文正是在这样的背景下研究基于ESB实现跨安全域的应用系统间数据安全交换技术。首先,通过调研在军工单位各级法人间进行应用系统跨安全域的数据交换的现状,并分析目前实现数据交换的常见方式的缺点和弊端,参照涉密信息、系统的国家保密标准,从而明确课题研究需要解决的安全问题。在上述基础上,通过分析网状结构和星型结构等传统的系统集成模型中存在的优缺点,在总线设计的基础上提出了基于前置服务的数据安全交换模型,结合消息通信、Web Service(?)ESB设计开发了基于ESB的数据安全交换平台原型系统。该系统以ESB为核心,通过部署在安全域DMZ区的前置服务实现了各安全域的边界安全防护,采用消息通信和Web Service实现了应用系统间的跨域数据交换。同时,综合数据加密传输、异常容错处理、数字签名、安全审计等多种安全措施,极大的增强了数据交换平台的安全保障能力,而负载均衡的设计则有效的提高了数据交换平台的数据传输效率,降低了消息队列的堵塞风险。通过建立验证环境,模拟实际业务场景,验证了数据交换平台的数据传输功能,以及安全性、可扩展性和稳定性三方面的性能。验证结果表明,数据交换平台实现了应用系统间的跨域数据交换,并具有多重安全保障机制,以及良好的可扩展性和稳定性,满足涉密信息系统的国家保密标准中的相关严格规定。同时,本文提出的基于前置服务的数据安全交换模型以及基于总线的数据安全交换平台的总体设计已在某典型的具有院所两级法人结构的军工单位中得到了实际应用,实现了院所两级系统间跨安全域的数据传输,取得了较好的应用效果。
其他文献
社会经济的发展,客观要求电力工业采用更节能、环境更友好的绿色电力技术。绿色电力是指可再生能源(风能、太阳能、生物质能、地热能、小水电以及海洋能等非化石能源)生产的电力
研究了碱型激发剂(Ca(OH)2)和非碱型激发剂(Ca Cl2)对石膏基复合胶凝材料砂浆蒸养强度发展的影响,对比了碱性和非碱型激发剂的作用效果,并进行了机理分析。结果表明,碱性激发剂Ca(OH
目的分析CPS1基因突变致氨甲酰磷酸合成酶1缺乏症的临床特征、诊断及治疗.方法回顾分析1例CPS1基因突变致氨甲酰磷酸合成酶1缺乏症患儿的临床资料及基因检测结果,并结合文献
家庭联产承包责任制的实施不仅赋予农民生产经营自主权和独立决策权,而且形成农户承包田块分散、相互插花的分布特征。随着国家对农产品生产和流通的干预逐步减少,农户独立决
在国家实施"一带一路"战略和宁波加快推进国际化港口城市建设的背景下,基础教育国际化作为宁波城市现代化的重要组成部分,是深入推进教育对外开放、加强教育国际交流、引进优质
本文主要讨论植物名称的理据问题,即某植物为什么获得这个名称的原因,对英汉植物命名理据进行对比。通过对植物名称的分析确定了英汉植物名称命名理据的六种基本类型:形体、纹色
公路建设是国家基础建设的重要工程,只有公路工程的质量得到了根本的保证,才能使国家的交通事业顺利发展,试验检测在公路工程中具有极其重要的作用,文章分析了试验检测工作目
该文先对微课和翻转课堂的基本概念进行简述,进而在促使学生个性化发展与培养学生自主学习能力基础上,对微课的翻转课堂在大学英语教学中的作用进行分析,然后在阅读、听力以