基于J2EE的电子政务应用安全研究

来源 :成都理工大学 | 被引量 : 4次 | 上传用户:haobishuiduo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子政务是一个将政府工作标准化、服务化、信息化、网络化、公开化的系统工程。电子政务涉及到国家秘密信息和高敏感度的核心政务,涉及到公共秩序的维护和行政监管的准确实施,因此电子政务的安全性显得尤为重要。 电子政务的安全目标是使政务的信息基础设施、信息应用服务和信息内容抵御种种威胁。其安全性涉及到物理级、网络级、系统级和应用级四个层次,具体包括网络隔离、加密、安全检测与监控、安全审计、防病毒、访问控制、身份认证、数据备份与恢复、安全管理等几十项内容。 此课题从安全体系的应用层出发,基于J2EE技术,对电子政务系统中信息的保密性、完整性、真实性、可用性和可控性等方面进行研究。具体对身份认证、访问控制、权限管理、日志审计、数据加密、数字签名等方面进行了研究和一定程度的实现。用户认证模块在传统基于表单认证的方式上增加一次性口令认证,并且在密码存储时以存储用户密码消息摘要替代密码本身,从而达到防攻击和保密的目的。用户权限管理模块应用MVC、Role模式,结合应用系统的功能模块和为其附加的“操作约定码”,做到了统一管理和细粒度的访问控制。应用JSP的过滤器技术实现日志审计,使得日志管理与系统自身融合在一起。利用JCE提供的加密技术,完成中英文数据的加解密。最后,采用Servlet与Applet相结合的方法,完成了数字签名的应用。
其他文献
桩基础施工对建筑工程的质量有着直接的影响,因此,施工单位将桩基础工程作为建筑工程的首要建设项目.并且,灌注桩基础是现阶段建筑行业采用的主要桩基础建设方式.灌注桩基础
网状可展开天线由于其具有大口径、轻质量、低面密度等优点,在航空航天领域得到了广泛关注,是大型空间可展开天线的理想结构形式之一。本文针对周边桁架式可展开天线结构分析
色彩是影响印刷品质量的重要因素,印刷行业首先将色彩管理的概念从颜色科学中独立出来。国际色彩联盟ICC(International Color Consortium)制定了开放式的色彩管理体系及其标
传统的粉末冶金技术制备磨具是将固体的金属非金属粉末和磨料粉末,通过配制搅拌、压制成型,烧结而成。而超细磨料由于大的比表面积和较高的比表面能,在和这些粉末混合的过程
液压集成块是集成式液压系统中的关键部件,由于其外部布局与内部油路连通设计的复杂性,已成为集成式液压系统设计中的瓶颈环节。目前,二维工程图依然是产品设计过程中最常用的表
随着建筑施工技术不断改进与创新,逆作法施工技术在建筑地下工程施工中得到广泛的应用,可以大大节约工程造价,缩短施工工期,防止周围地基出现下沉.但也存在一些问题与不足,所