【摘 要】
:
电子政务(E-Government)就是利用计算机和网络技术,来管理和维持政府日常办公,是一项将政府工作标准化、服务化、信息化、网络化、公开化的系统工程。电子政务安全是一个包括
论文部分内容阅读
电子政务(E-Government)就是利用计算机和网络技术,来管理和维持政府日常办公,是一项将政府工作标准化、服务化、信息化、网络化、公开化的系统工程。电子政务安全是一个包括技术、管理、组织的安全体系。从技术角度出发,其安全性涉及到物理层、网络层、系统层和应用层四个层次,包括物理隔离、安全检测、身份认证与访问控制、安全审计、病毒防护、数据备份与恢复等内容。 本文从安全体系的应用层出发,对电子政务资源的安全性进行了分析、研究,提出了一个基于J2EE平台的、具有身份认证和访问控制的应用系统安全解决方案,具体对用户身份认证、访问控制和权限管理等方面进行了一定程度的研究和实现。 身份认证在传统基于表单认证的方式上增加一次性口令认证,并且在密码存储时以存储用户密码消息摘要替代密码本身,从而增强了口令认证的安全性。访问控制和权限管理采用RBAC模型(基于角色的访问控制模型),应用Role模式和代理模式,做到了统一的权限管理和细粒度的访问控制。本论文是基于J2EE平台的,采用一次性口令认证和RBAC模型实现,具有一定的安全性、灵活性和可扩展性。 本文对电子政务安全,身份认证和访问控制技术进行了介绍,重点阐述了整个系统的设计和实现,最后提出了课题中需要完善的地方,对论文进行了总结。
其他文献
目前结核死亡居传染病之首,我国每年新发百万例传染性肺结核且病例多为农民;现阶段主要依靠病理专家通过肉眼对细胞的病理切片图像进行观察和估计,受外界干扰和主观因素影响较大
随着我国正式加入世界贸易组织,我国的银行业将承受外资银行的巨大冲击。西方发达国家商业银行的利润75%以上是由中间业务带来的,而在我国四大银行中,中间业务所带来的收益仅占全
本文对药品销售管理信息系统设计及数据挖掘进行了研究。本文受舟山一制药企业的委托,开发了药品销售管理信息系统。该企业原有一套DOS平台的药品销售MIS系统,存在着以下问题:数
在通信领域,信息传输的可靠性很重要;这除了和传输介质以及所采用的传输协议有关之外,还有一个重要的因素就是底层的支撑部分;现代通信系统要有条不紊的连续运作,可靠的完成通信任
随着Internet的蓬勃发展,Web应用需求发展到企业与企业之间的这种跨边界的应用联盟,原有的安全验证机制越来越不适应当前处于不同地理位置、实行不同标准或规范的企业和商务联
在计算机和网络广泛使用的今天,工作流技术成为解决企业或部门经营管理和生产过程自动化、办公自动化的主流技术。工作流是业务过程的自动化,使业务流程依照既定的规则自动地流
当前随着网络技术的高速发展和Internet服务的普遍深入,Internet的规模日益庞大,其提供的服务和用户的服务需求也更加多样化和复杂化,同时也对网络性能和网络服务质量不断提
语义门户网站是基于语义Web技术构建的新一代的语义增强的门户网站。本体查询技术是语义门户网站的重要支撑技术。在语义门户网站的设计、开发和运行等各个阶段,都需要对语义
本文对基于MATLAB/MCGS的船用锅炉仿真进行了研究。文章根据船用燃油辅锅炉的工作原理,通过机理建模的方法,进行数学建模,得到锅炉汽包水位和汽压调节对象的模型,并通过一定的假
传统的J2EE的架构方案得到的结果常常无法让人满意:过于复杂的应用程序、令人失望的性能、难于测试、开发和维护成本高昂。本文探讨了J2EE的几种架构方案,引入了轻量级容器架