论文部分内容阅读
随着信息技术的进步,电子文档的出现极大提升了企业办公效率。但是,由于电子文档本身具有的易复制、易传播等特性,使得企业对电子文档的管理困难增大,来自企业内部人员的主动泄密和外部的恶意窃取已经严重威胁到企业的信息安全。单纯依靠内部保密制度已经不足以保障文档安全,必须通过技术手段在文档泄密之前对文档加以管控,在泄密之后提供有效的审计和追踪。电子文档管控系统用于对电子文档进行全生命周期的管理,大幅提升企业的信息安全等级。WEB服务器作为电子文档管控系统不可分割的一部分,承担了整个系统的审批、审计、统计等功能。本文调研了当下的电子文档管控系统,着重调研其WEB服务器的设计与实现,发现了这些产品存在诸多不足,例如:WEB端只设置一种管理角色,此角色承担了系统的所有管理功能。这样的方式使得管理员权限过高,极易通过管理员导致信息的大规模泄露;只根据文档名称进行检索审查,不能针对用户的文档内容进行检索查看;对用户的文档操作行为缺乏审计,不能在泄密发生前提供有效的泄密风险预警;系统只能满足单点部署需求,各个单级系统之间彼此独立,不能从全局角度对各个单级系统进行全面管控,也不能实现不同系统的跨域使用需求;系统基于关系型数据库系统开发,当数据库内数据量过大,整个系统的性能下降明显。本文设计并实现了一个可级联电子文档管控系统WEB服务器,有效的弥补上述产品存在的问题。本文的主要工作有:1、设计并实现基于角色的单级系统,其可满足本地单点部署需求,实现了细粒度的权限控制,极大提升了系统保密性和灵活性。2、对单级系统进行系统升级和功能扩展,实现可级联系统。可级联系统解决了几个核心问题:1)解决了单级系统间的身份认证和授权以及信息的安全传输问题,为部署在不同区域的单级系统建立上下级的树形层级关联,将不同区域的单级系统统一管理。2)通过建立公告牌服务器的方式,使得各个单级系统之间彼此可见,解决了用户跨域漫游的问题。3、给出了系统的测试结果,并基于内存数据库Redis对系统进行了性能优化,性能测试工具Jmter的性能分析结果表明,优化后的系统性能得到大幅提升。本文详细阐述了上述关键问题的设计与实现,并进行了具体的演示与分析。