现代CMIS安全性研究与实现

来源 :华北水利水电学院 | 被引量 : 0次 | 上传用户:yukon_hawk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信贷管理信息系统(CMIS)是银行信贷管理的重要支撑,其信息的安全使用、传输和存储是保障业务正常进行和降低银行金融风险的重要技术手段。论文依据密码学的基础理论和信息安全的方法,分析了CMIS安全体系模型、特征,总结了现代CMIS的基本安全需求,对CMIS系统中的身份认证、访问控制、数据加密、数据存储与传输等进行了较为系统的研究,并开发了一个原型系统。论文研究的主要内容包括:  身份认证是CMIS安全体系的第一道防线。论文提出并实现了一种基于指纹识别的USBKEY的身份认证策略。深入探讨了指纹图像预处理、指纹图像特征点匹配和指纹识别技术,并进行了详细的方案设计。用指纹识别的方法取代传统的PIN码验证模式,在UsbKey中嵌入ECC和SHA-2加密算法,实现了客户端和服务器进行双向认证和“一次一密”的认证机制,保持了USBKEY使用者和拥有者身份的一致性。  用户操作权限和数据访问范围控制是保障CMIS安全的核心。研究中,建立了基于角色和部门的访问控制模型,将用户角色与所属部门共同作为进行用户操作权限和数据访问范围控制的关键因素,并给出了详细的设计方案。通过该方案,提高了用户权限管理的灵活性和精确性。  针对CMIS系统中的数据传输和存储,提出了一种结合大整数Logistic混沌加密和ECC加密算法的复合加密方案。在客户端,开发了嵌入在浏览器中的数据加密ActiveX插件,保证了用户输入敏感的数据安全传输。在数据库端,针对敏感字段进行加密,保证了数据的安全存储。通过数据的多层次复合加密,实现CMIS系统数据的安全传输和存储。  基于上述理论和方法,研究中采用Microsoft Visual Studio2008开发工具和Microsoft SQL Server2005关系型数据库管理系统,开发了一个CMIS的安全子系统原型,实现了基于指纹识别的USBKEY身份认证、基于角色和部门的访问控制及基于复合加密的敏感数据的安全传输和存储。
其他文献
GB/Z20986-2007对信息安全事件的定义道:“由于自然或人为以及软硬件本身故障的原因,对信息系统造成危害,或在系统内发生对社会造成负面影响的事件称之为信息安全事件。”信息安
随着无线通信技术的发展,宽带无线接入技术成为了人们关注的热点。WiMAX以其更大的覆盖面积,更高的传输速率和更可靠的传输性能,受到了人们的广泛关注,其中具有多跳性和自组
网络信息交互已广泛应用于军事、航空航天、国家安全、电子政务、金融和网上购物等领域。在今天,网络与信息安全问题不仅与国家的政治、军事和外交等有重大关系,而且与国家的经
本文研究城市交通系统中出租车乘客的活动规律。这篇文章主要通过分析城市热点中出租车乘客的数量(pick-up quantity,PUQ)来预测人们的活动。本文提出了一种划分城市热点的基
随着信息化程度的不断提高,网络化测控系统的应用范围不断扩大。在城市生活的方方面面,如在智能楼宇、智能家居、路网监控、智能医院等等领域网络化测控系统都得到广泛的应用
高效的属性约简算法是粗糙集理论在智能决策和数据挖掘等领域应用的必要基础。有研究者已经从理论上证明找出一个信息系统的最小约简是一个属性组合的爆炸性增长问题,不存在统
南水北调是中国有史以来最大的引水工程,水利信息化是水利现代化的必要途径,随着计算机技术,尤其是虚拟现实技术的不断发展,在展示虚拟场景时越来越倾向于更为直观的三维场景。目
近年来,随着人们生活工作条件的改善,人们对安全监控系统的需求变得十分强烈。不断加快的生活工作节奏,使得人们对安全问题也日益重视。随着嵌入式技术和通信技术的不断发展,
车载自组织网络(VANET, Vehicular Ad Hoc Network),是一种运行在道路上的新兴的移动Ad Hoc网络,可以实现车辆与车辆之间、车辆与路边通信设施之间的多跳无线通信,具有节点高
虚拟人的情感交互是近年来计算机动画、计算机视觉、人机交互以及模式识别等领域的研究热点。按照情感的复杂程度划分,用户的情感状态可分为单一情感状态和混合情感状态,如何让