Intranet信息安全中关键技术的研究与实现

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:yxhangyong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Intranet的应用给企业带来了革命性的变化,大大提高了工作效率和市场反应能力,使其更具竞争力。但随之而来的网络信息安全问题也日益突出。 本文首先分析了Intranet企业网的信息安全需求,总结出网络信息安全所面临的安全威胁及企业网的主要安全问题。然后针对所归纳的网络安全威胁,对访问控制技术、加密技术、身份认证技术、虚拟专用网络技术、防火墙技术、入侵检测技术、反病毒技术七类安全技术进行了分析。 另外,结合网络安全机制五层模型对整体网络系统的安全进行分析,并针对各层的安全性提出相应的策略。 最后在理论研究的基础上,结合具体项目实例——湖北省交通物流信息系统——进行Intranet网络安全技术的研究。在全面调研基础上,抽象出湖北省物流交通信息系统三级体系逻辑结构,并综合运用安全软、硬件设施进行安全系统结构设计,如:设置DMZ;Intranet VPN的划分;入侵检测及软、硬件防火墙的应用;数据等备份;PKI身份认证等。 在应用系统中运用安全关键技术实现:(1)基于PKI数字证书的用户身份认证,保证通信的双方的身份合法性;(2)登录安全机制,根据角色定义权限,综合采用权限分配表法和动态用户界面法,合理配置了用户权限;采用较先进的一次性登录体系,用户只需要输入一个口令,系统就能够自动识别用户的安全级别,从而使用户进入不同的应用层次。另外应用程序为数据库的直接使用者,最大限度保证系统安全;(3)口令的加密存储,选用目前较好的MD5加密算法对用户口令加密,并在对MD5算法的弱点进行分析后,提出MD5算法应用改进——MD5-app,实现口令的动态加密,增加了口令被破解的难度。(4)利用COM组件技术开发基于三层结构的Web应用系统,实现系统的易开发、易维护,同时组件封装业务和数据库连接,安全性有明显改善。 通过综合应用多种安全技术来全方位地保障Intranet的安全,保证湖北省交通物流业务网络化的安全。
其他文献
在现如今这个科学技术快速发展的信息时代,人们的生活正不断地发生变化。因科技发展带来的便利在生活的各个方面都有所体现。作为人们起居、生活、学习、工作等活动的主要场
有效的视频压缩编码技术对视频处理中大量数据的存储和传输来说是至关重要的。新一代动态视频压缩标准MPEG-4 的推出,使得针对视频压缩编码的研究进入了一个新的层次。本论文
不可否认协议可以为网络上实体间的交互行为提供不可抵赖的证据。近年来,电子商务等Intemet应用的发展极大地推动了不可否认协议的研究。尽管如此,在不可否认协议研究领域还是
云计算通过使用虚拟化技术对底层的物理资源进行重组和虚拟化,形成了巨大的资源池,计算中心将这些资源以弹性、动态的服务方式提供给用户,使得用户能够以一种极易的方式获得
以前的汽车电子大多采用单片机来进行控制和实现智能化,随着汽车电子功能的增多、增强,采用单片机的控制已不能满足实际需求,引入嵌入式系统的应用将成为必然。文中采用嵌入式方
随着网络技术的成熟和互联网的飞速发展,网络规模的日趋庞大,以PC做为客户端设备的组网方式已显露出越来越多的弊端:需要不断地升级服务器端和客户端的操作系统和应用软件,客
由于在异构环境中处理复杂事务的能力,工作流技术在科学研究、电子政务和商务等方面引起了广泛的关注。然而,由于基于Internet应用的快速发展,传统的工作流技术越来越难以适
本文从理论和实践出发,讨论了在整合企业资源基础上,如何将企业传统的web应用系统向移动应用系统拓展、延伸,实现信息系统的增值服务,提高企业的运作效率,提升企业的形象。 本
双层规划问题是一类具有递阶结构的非凸优化问题。目前,对系数都为常数的双层规划问题进行了广泛研究,在线性双层单目标、上下层函数均为凸可微的非线性双层单目标规划问题等方
随着Internet技术及其应用的迅速发展,以往基于C/S模式的信息系统,不能使企业具有更强的信息交互能力。在胜利油田人力资源管理系统的设计中,结合油田综合信息网的现状,采用了B/S