大型MIS系统安全框架研究与实践

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:l568123016
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
管理信息系统(Management Information System)作为Web应用的典型代表,经历了从C/S架构到B/S架构的发展和完善过程。基于B/S的MIS系统,在便捷方面拥有传统C/S架构MIS系统不可比拟的优势,但同时也存在更多的安全隐患。随着Internet的不断发展,MIS系统在企事业单位中普及程度越来越高,用户对系统安全性能的需求也越来越高。目前,如何快速、高效地开发安全可靠的MIS系统,已成为业界讨论的热点之一。MIS系统安全架构涵盖了访问控制、应用服务稳定和数据服务稳定等多个方面,任何一个方面的疏漏都会给系统带来极大的安全隐患。本文作者在攻读研究生学位期间,先后参与了多个MIS系统的开发和维护工作。在本文中,作者结合项目实践,说明在使用Appfuse框架进行MIS系统开发过程中,如何构建系统安全框架,有效地解决上述安全隐患,提高系统安全性能。在访问控制上,作者没有简单套用Appfuse集成的Acegi框架,而是在吸收其主要思想的基础上,结合Appfuse框架自身认证机制,设计并实现了一套基于数据库的权限控制方案,弥补了传统RBAC控制方案和Acegi框架的不足,同时也具备很好的可移植性和可扩展性。在应用服务稳定保障上,负载均衡技术能够有效地提高系统性能,并保证应用系统不间断正常工作,目前流行的负载均衡技术多种多样,课题使用基于反向代理的负载均衡技术,用较低的成本投入,得到了较高的系统性能提升。Oracle提供的Rac集群方案能够很好地保障数据服务稳定运行,确保数据安全和完整。利用Oracle Rac,用户可以在低成本服务器组成的高可用性系统上部署应用,这也是本课题选用Oracle Rac作为系统集群方案的主要原因。
其他文献
随着面向群协作应用越来越流行,对安全可靠的群通信的需求逐渐增加,其中最重要的挑战之一就是安全有效的群密钥管理。通常有两种群密钥管理方式,即针对集中管理的群密钥分配
随着通信系统的发展,在低信噪比、短突发以及大多普勒频率偏移条件下,数据能够进行高速率传输是无线通信系统所必需的要求。近年来,香农极限码由于编码增益高、工作信噪比门限低
长期演进(Long Term Evolution,LTE)是第三代合作伙伴计划(3rd Generation Partnership Project,3GPP)组织制定的通用移动通信系统(Universal Mobile Telecommunications Sys
认知无线电是指具有自主寻找和使用空闲频谱资源能力的智能无线电技术。认知无线电技术的提出,为解决不断增长的无线通信应用需求与日益紧张的无线频谱资源之间的矛盾提供了
数字技术、多媒体技术和网络技术的发展给广播电视带来了新的机遇。在数字广播电视网上,不仅能实现传统的电视业务,还可以衍生出多种新的增值服务,如视频点播(VOD)、按次付费
城域网是互联网中连接接入网与骨干网的关键部分,接入互联网的需求增加导致其规模扩大,在此过程中需要解决的关键问题是增强网络的健壮性、降低建设成本、提高传输效率与承载