基于SaaS模式的库存管理数据安全的研究

来源 :浙江理工大学 | 被引量 : 0次 | 上传用户:wangdaojin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和软件行业的迅速发展,企业信息化需求不断增加,购买和运营管理软件的费用越来越高,IT行业都在寻求一种创新的软件服务和软件应用模式来降低企业信息化所需的成本。此时,软件即服务(Software as a Service, SaaS)以其可重复使用,成本较低,灵活的定价模式和更好的解决方案等优势得到了业界内外的广外关注。然而,随着SaaS的广泛的应用安全问题也随之而来。近年来,频繁发生数据泄露事件,企业也因此遭受了巨大的损失。因此,企业在选择SaaS模式软件服务时,数据的安全问题是其考虑的首要问题,也是服务提供商面临的主要问题。数据安全主要分为数据传输安全、数据存储安全、数据的完整性以及密钥的管理。本文主要是对库存管理中的数据存储在数据库中,当受到外界恶意入侵时对数据的安全性进行研究,提出解决方案,以达到保护数据安全的效果。本文研究的主要内容如下:(1)本文在对SaaS模式下数据安全研究与分析的基础上,针对数据库被入侵情况下的数据安全,提出了一种对已被损坏的数据进行隔离和对未损坏的数据进行加密的方案以避免数据损坏范围扩大,从而降低用户的损失。(2)在研究分析了SaaS模式相关理论、数据存储模型、加密算法、加密粒度以及加密方式的基础上,选择了适合本文的数据存储模型和数据库加密方式。(3)针对已损坏数据的隔离本文提出了一种利用修改SQL动态语句来实现数据隔离策略的方法,该方法主要是对用户发出访问请求时提交的SQL语句进行动态的修改,使修改后的语句无法访问已损坏的数据,从而达到隔离已损坏数据的目的。对于未损坏的数据则采用修改后的AES加密算法来实现对数据的加密。由于AES加密算法的生成子密钥的过程只是进行了简单的异或运算,且可由某一轮密钥推出相邻的两轮密钥,因此降低了该算法的安全性。在这基础上本文对AES加密算法的子密钥生成过程进行改进,以提高算法对未损坏数据加密的安全性。(4)在DBMS层使用修改后的SQL动态语句对已损坏的数据进行隔离,并实验分析了在隔离策略的作用下不同数量的用户同时访问数据库时,系统的吞吐量随数据损坏率的变化趋势。对未损坏的数据采用修改后的AES算法进行加密,从而保证了系统在被入侵时数据库数据的安全性,并实验分析了用户在AES算法和修改后AES算法两种加密条件下访问数据库数据时的传输速率。
其他文献
本文以毫米波探测器信号采集系统为研究对象,基于DSP2407开展了探测器信号采集系统下位机软硬件设计以及上位机分析软件的开发。论文介绍了相关的研究背景并给出了系统的设计
逆合成孔径雷达(ISAR)是能够对飞机、舰船、天体等运动目标进行全天时、全天候、远距离成像,在战略防御、战术武器、反卫星侦查以及天文学中都具有重要的应用价值。ISAR对舰
本论文作为子课题,获得了国家自然科学基金项目(No.60673108)资助。近年来随着无线局域网(WLAN)的兴起,其作为宽带接入方案与3G互补融合的发展态势,以及支持WLAN的移动终端的普及
随着科学技术的不断进步,无线通信网络技术也在快速发展。多种类型的无线网络常常会同时覆盖同一区域,用户终端也由原来的单模接入发展为多模接入,能够接入多种类型的网络。
波分复用传输系统是当前干线光通信系统扩容的主要手段和城域核心网的多业务传送平台,被认为是下一代高速广域骨干网发展的主要方向之一。使用波分复用技术的波长路由网络在
学位
目前,随着网络技术的快速发展,网络用户及网络视频需求日益增加。而且对于视频信号的网络传输要求也越来越多样化。因此,无论在网络视频技术发展需求上,还是网络用户的多样化需求
传统的颜色信息获取方法是对彩色信号先进行分色得到RGB三基色信号,然后进行信号采集,获取分色结果。这种方法得到的彩色信号易受光照和观测者心理因素等方面的影响,会引起较大
本文基于“多模式无线视频传输系统”实用化技术研究,重点讨论了该系统的重要子集--WLAN视频传输子系统的接口模块升级,以便提高该子系统的网络适应能力和数据传输速率。 本
变电站电压无功综合控制是通过自动调节有载变压器的分接头和投切并联补偿电容器组来实现的,它是确保电压质量和无功平衡、提高供电网可靠性和经济性的重要措施。采用九区图控制策略的电压无功综合控制,实际运行时存在着频繁调节变压器分接头和投切电容器组的缺陷,甚至可能会出现震荡现象。针对上述不足,根据有功功率和无功功率的负荷预测曲线,以降损收益最大为适配值函数,以电压约束、电气极限约束和控制约束为约束条件,提出