论文部分内容阅读
当前电网运营业务数据资产呈现出大量,多样,高价值的特性,公司的数据资产已经进入了大数据时代。数据安全的意义已不仅仅限于数据本身,也直接影响到是否能够将数据提升为数据资产来服务于企业的业务发展和核心竞争力的提升。本系统便是针对广东电网有限责任公司信息中心大数据环境下的数据安全研究项目技术研究子项展开研究,研发数据资产安全技术管控平台,旨在对公司数据的生命周期进行安全监控。其中数据分类分级管理就是对多源、异构的数据资产进行分类分级,根据其数据价值制定差异化的防护策略;策略管理就是管理员根据公司的数据资产分级分类管理,以及公司策略需求,对不同等级的数据资产,分别对不同的防护工具包括防泄漏工具、加解密软件等工具进行相应策略的操作;综合展示也就是数据可视化展示即是展示一定时间内被数据资产安全技术管控平台,即数据安全防护工具监控的数据资产流量的动态统计数据包括告警数据等;平台管理是对数据资产安全管控技术平台的用户、角色、组织机构、日志、进行统一管理,平台安全控制是控制本平台的安全,解决比如防止CSRF跨域请求攻击,用户请求超时,不同角色用户的操作界面不同等安全防护问题。课题期间,主要参与到系统的平台管理,数据分类分级管理,数据可视化展示,平台管理,平台安全控制的开发,并参与系统的部署和维护工作。本项目采用B/S架构,后台使用java开发,选择SpringMVC框架开发,数据库使用Mysq15.6, ORM (Object Relational Mapping)框架采用Hibernate开发,利用Hibernate封装底层数据库操作,使得项目可以在不同数据库之间进行移植,可以直接使用相关接口来对数据库进行操作,并使用EasyUI做为前端框架,该框架提供了用于创建跨浏览器网页的完整的组件集合,有丰富的组件可以供开发人员选择,有较好的浏览器兼容性。本项目已部署上线,运行良好,可以满足现阶段企业的业务需求,实现了数据的生命周期的管控,并且将数据更加直观的展现出来,具有较好的程序可维护性和可扩展性。