交通管理信息系统软件安全设计与应用

来源 :世界家苑·学术 | 被引量 : 0次 | 上传用户:spirithero
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:当前,信息安全威胁与日俱增,交通管理信息系统安全防范建设必须随之不断地、快速地更新发展,来面对和迎接已经出现和即将出现的安全威胁。本文对交通管理信息系统应用软件安全设计过程进行了分析和研究,提出了应用软件安全设计要求,对进一步提高信息系统安全防范水平起到了一定的推进作用。
  关键词:交通管理;信息系统;软件安全;
  1.应用软件安全设计总体架构
  应用软件生存周期包括软件定义、软件开发、软件测试和软件运行维护四个阶段。其中软件定义包括可行性研究及规划、需求分析两个子阶段,软件开发包括软件设计和软件编码两个子阶段。
  2.应用软件定义阶段安全
  2.1风险分析
  从应用软件安全运行和信息安全保护出发,以应用软件相关的资产价值为基础,分析由于人为和自然原因对应用软件所造成的安全风险;
  了解和分析影响应用软件安全运行和信息安全保护的因素,明确应用软件存在的风险,找出克服这些风险的办法;
  在应用软件设计前进行静态风险分析,及时发现应用软件的潜在安全隐患;
  采用基于模型的风险分析工具,通过收集数据、分析数据、输出数据,确定其面临威胁的严重性等级和可能性等,完成风险分析与评估,并确定相应的安全对策。
  2.2安全需求分析
  针对风险分析发现的每一项安全风险和隐患确认安全需求;
  分析并确认应用软件的整体安全、安全运行环境、功能安全需求;
  分析并确认应用软件安全服务强度/等级需求;
  列出可能的不期望事件及导致不期望事件可能原因,提出相应的软件处理要求;
  分析和确认应用软件应具有的安全保护等级;
  分析和确认应用软件业务连续性要求,包括中断后的恢复程度要求和安全系统更新前后的连续性要求等。
  3.对于系统的管理安全
  对十运行软件的安全监测卞要是应用正向力一法,从而对之前所考虑到的安全防范点做以实时监测的工作,并且记录非法或者是可疑的安全信息事件,以便进行定时发送到安全的服务管理平台。同时,我们也可以看出,在以往的安全软件服务管理当中,并且对经常出现的攻击力一法以及安全事件进行全而的分析,从而找出安全的防范范围。需采用程序自动更新机制将新的防范措施程序更新到业务系统客户端。
  在管理监测系统的运行时则可以应用GIS地图,并且通过图形化的力一式从而显现出软件发布以及具体的运行情况。此外,也可以对更新的版本、服务器的运行以及安全情况在统-视图当中进行全而的监测,以便提高从事负责技术安全的工作人员可以很快找出所存在的威胁。
  由于白名单的信息服务主要是根据在软件的管理平台进行工作的,并且通过安全管理记录的标识信息而生成的一份白名单,这卞要包括有安装的代码、系统类别以及服务器的信息标识等。在交通管理的资源库当中由十程序是可以通过定时来获取信息的,并且也应用了鉴别身份的技术,验证身份的合法性的存储。当业务软件进行传送交通管理部门的信息时,并发送到资源库,它可以识别实体身份,也可以验证访问请求以及确保信息的主要来源。
  4.存在的不足
  系统应用和运行以来,各地交警部门的信息系统管理员提出一些很好的意见,主要问题有以下几点:
  对软件和数据库安全监控和防范内容还不够,安全防范点有待进一步延伸和完善,以应对日益复杂和变化的安全攻击和非法人侵。
  服务器的监控信息不够丰富,采集的硬件标识和运行信息需要进一步增加,以强化软件应用唯一性管理,提高运行维护水平。
  发生异常或者安全事件情况下的后续处理流程有待进一步简化,尽可能提高系统管理员工作效率,把对业务的影响降低最低。
  5.软件发布安全管理
  软件安全管理的目的是使业务软件必须在已授权的数据库服务器和应用服务器上使用,对于未经授权运行软件的情况进行锁定和报警,防止非法分子私自安装业务软件。通过安全管理,可实现对数据库服务器和中间应用服务器信息的备案登记,建立备案登记数据库,为软件运行安全监测和服务器等硬件运行管理建立信息基础。软件安全安全管理通过制作安装密钥、注册采集标识信息、验证注册信息生成正式密钥,在业务信息系统客户端形成正式密钥信息,在软件安全管理服务平台形成服务器备案登记信息。
  5.1安装点标识
  软件安装点的标识包括数据库服务器标识和中间件应用服务器标识,通过采集足够多的信息对服务器进行身份认证识别。采集的数据库服务器和中间件应用服务器信息包括:网络标识信息、硬件标识信息、操作系统和数据库标识信息、应用软件标识信息。
  5.2安装密钥管理
  安装密钥管理主要包括安装密钥制作方法和安装密钥生命周期管理。通过对申请信息采用一定的散列加密算法进行散列处理,用产生的散列值作为申请信息的安装密钥。安装密钥可采用手工或者自动方式发送至业务软件客户端。安装密钥生命周期是指从用户申请安装软件(安装密钥制作)到用户软件注册成功(安装密钥失效)的整个过程,一个安装密钥仅对应一次注册过程。
  6.结语
  交通工程施工安全监控管理信息系统在交通工程施工中的应用,具有广泛的应用前景。通过交通工程施工安全监控信息管理系统,能够实现安全信息的管理及事故的预测报警,可以对工程现场实现实时的监控,对文档数据进行统一化的管理,在实现数据的完整性的同时,又方便了数据的管理,值得在交通工程施工中推广。
  参考文献
  [1]全喜伟,江海龙,谢龙星.农村道路交通安全管理信息系统设计与应用[J].中国公共安全(学术版),2017,(01):93-96.
  [2]金剑.交通工程施工安全监控管理信息系统设计与应用研究[J].黑龙江交通科技,2014,37(10):196.
  [3]朱海燕.交通管理信息系统软件安全设计与应用探究[J].硅谷,2012,5(22):73+66.
  [4]吳晓东,王晓燕,张捷.交通管理信息系统应用软件安全设计研究[J].道路交通管理,2012,(11):34-35.
  [5]冯冰纾.交通管理信息系统软件安全设计与应用研究[J].计算机光盘软件与应用,2012,15(19):216+218.
  [6]吕培印,廖弈棋,罗凤霞.城市轨道交通工程建设安全管理信息系统设计与应用[J].铁路计算机应用,2012,21(05):37-40.
  [7]王淑嫱.轨道交通工程施工安全监控管理信息系统设计与应用研究[D].武汉理工大学,2010.
  [8]包勇强,江海龙,邵志骅,是建荣.交通管理信息系统软件安全设计与应用[J].中国公共安全(学术版),2009,(04):106-110.
  (作者单位:齐齐哈尔工程学院)
其他文献
摘 要:新形势下我国在空间数据获取方面基础设施的不断完善,对不同比例大小地形图制作水平提升带来了重要的保障作用。在此背景影响下,为了确保1:500地形图精度控制有效性,提高与之相关的测量工作效率及质量,应注重连续运行参考站(CORS)系统使用,给予1:500地形图精度的合理设置必要的支持。因此,本文将对基于CORS系统的1:500地形图精度进行研究。  关键词:CORS系统;地形图;精度;基础设施
期刊
摘 要:“三网融合”技术目前已经成为继电子计算机信息技术之后我国又一项新兴的产业整合创新技术,本文就在三网融合背景下的广播电视工程技术的应用与发展前景做相关的讨论和研究,希望为当前国内三网融合技术背景下的广播電视技术的发展和进步提供一些借鉴和参考。  关键词:三网融合;广电工程;技术革新  前言  随着经济的发展和科技更新的不断加快,我国广播电视等传统媒体获得了长足的发展。随着“三网融合”政策的提
期刊
摘 要:现阶段,科学化、灵活化以及综合化成为了通信计费系统的主要发展特点,站在通信公司的角度,他们需要围绕计费系统数据传输的安全问题展开深入研究,只有如此才能够保证自身业务的建设与发展。针对此,本文对通信计费数据采集与传输的内容进行简单的阐述,并结合笔者多年工作实践经验,就通信计费系统数据的传输安全问题的对策进行探讨与分析,最后提出几点个人建议,希望能够为我国通信行业的完善与进步提供一点理论支持。
期刊
摘 要:网络教学过程中交换机、路由器的配置与使用学生理解有一定困难,packet tracer模拟交换机、路由器的环境,帮助学生进一步理解命令与设备的运行原理。  关键词:packet tracer;网络教学;模拟环境  网络教学中交换机、路由器的配置由于没有实物演示,学生理解与教师教学均比较困难。同时,也无法提供学生加以练习。因此,使用packet tracer仿真环境,解决了这些问题,并且也提
期刊
摘 要:在信息技术不断发展的背景下,我国的三网融合政策在推出后不断将社会各方面的信息产业资源整合,大幅度提高了国民的生活服务水平,推进国民讲义更快更好地发展。广电网络在三网融合的背景下面临着全新的挑战和负载的局面。广电网络运营商如何利用国家文化體制改革的契机,找到一条合适的生存之路成为当前的重要课题。本文首先概述了广电网络的发展现状,分析了其在三网融合背景下发展的优势与劣势,并指出当前广电网络发展
期刊
摘 要:随着我国的经济文化的不断的发展,科技的不断进步,PLC控制系统在各个领域的不断的应用,PLC虽然有强大的抗干扰能力,但也需要不断的进行改进和研发,促进PLC控制系统在各个领域的不断应用,本文对于PLC控制系统进行了分析,分析了PLC控制系统的可靠性设计,PLC控制系统的可靠性的影响因素以及提升可靠性的几点措施。  关键词:PLC控制系统;可靠性设计;影响因素  引言  可编程控制器PLC,
期刊
摘 要:随着信息技术的发展与应用,在线教学成为了一种重要的教学方式,与传统课堂教学形成了双向互补。不过在线教学难以对学习者进行针对性的指导,导致教学效果大打折扣。本文研究了一个基于在线教学平台的学习内容精准推荐系统,通过推荐系统可以对个体用户进行知识点粒度的学习内容推荐,做到推荐资源的精准化与个性化。  关键词:推荐;精准;在线教学;知识点  随着信息技术在教育领域的应用和发展,在线教学带来了教学
期刊
摘 要:医院信息化基础下的护理管理软件可对日常护理信息、病人资料及护理工作质量进行有效的管理,提高工作效率,促进护理管理水平提高,增加透明度。  关键词:软件技术;护理;管理  1.系统软件的开发  1.1系统的设计内容  根据现代护理管理的思路进行需求分析,确定软件和信息项口、功能、数据库结构及各种量表之间的关系。该系统软件由3部分组成,即临床护理质量管理、护士档案及考核管理,护理人员综合素质管
期刊
摘 要:信息传输系统作为我国航空电子综合化系统中的重要组成部分,不断优化信息传输系统的设计是目前突破系统性能瓶颈问题的关键。对此,为最大限度的减轻设计人员工作负担,提高工作效率,相关部门就需要借助先进计算机技术等手段,对多路数据总线通讯传输方案进行不断优化设计,以此来提高整个系统的运行效率。  关键词:多路数据总线;通讯传输方案;优化  Optimization of communication
期刊
摘 要:随着网络信息技术的不断进步发展,“互联网+”技术理念逐渐被社会各界所关注。互联网时代对高校创新创业教育也产生了一定影响,通过设置创新创业课程,使高校学生在严峻就业形式下的就业得到保障,满足社会发展对人才的全面要求。因此,本文针对“互联网+”视域下的高校创新创业的意义和现状进行分析,提出有效指导研究策略,促进高校创新创业的教育发展。  关键词:“互联网+”;高校教育;创新创业;指导研究  2
期刊