1 / 43
文档名称:

一种基于PKI框架基础的企业信息系统安全环境的设计与实现.pdf

格式:pdf   页数:43
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

一种基于PKI框架基础的企业信息系统安全环境的设计与实现.pdf

上传人:山吉 2014/2/28 文件大小:0 KB

下载得到文件列表

一种基于PKI框架基础的企业信息系统安全环境的设计与实现.pdf

文档介绍

文档介绍:饪旦大擎一种基于磁框架基础的企业信息系统硕士论文学位ㄒ笛号:甜撇软件工程院系:软锋学院胡庭张世永完成日期:年絮姓业:名:摆导教师:学校代码:
摘要在奉文中,以“~稀基予框絮基础的企渣信息系统安全环境的设诗与实瑷”全威胁,讨论并设诗了一个毙较完嫠懿、基予良际醭踩ǹ蚣堋F漶穑氐闾致为主题,以上海烟草公司韵录虺疲骸吧虾Q滩荨的企业信息系统环境作为所讨论的目标环境,退过分析企业信息系统环境中在“成朋安全”方面所面临的安鉴于当前的企业信息化业务应用系统建设多采用以鷖鬷技术为基础的改P鸵滴裼ㄏ低车慕ㄉ杷悸罚蓟笾痢侗疚年致勰谌莸纳缁峒圪祝栽诒疚中主要讨论了焦牧阍贐鹰模式业务应弼系统中的应用,面对于簧统静瑂模式应用系统的脑旌蜕杓撇⑽凑箍L致邸关键词安全,认证,毅载,琧了如何在上海烟草掏蘧一个面氪、监务应用的蚣芴逑导凹较喙叵低场一种基于呓〉钠笠盗裴滔低嘲踩玧境的设计与实现擦第
姆黼瓣爨蛙槽鼙融滩秘跎鄙年砦眇稀侯慷亡蚌五鵲饪糠齑饽鹾寥陲枵褐拖脖妗秂糯警嚣篮丁G肯艴醛瓣璐稀靰拣蜘垂诒;甜岛嚣唾魑薱恰耆俊迃¥钠q镂豫瑋恰昀羢喇艇辞ごs场阧甧蛙剩弛掇纛始翡绷,炳穰臻裁粉墩啦,争炼苐黼癸蘟弹琏嚣鵨翎醛姆翥醷兰。确昭剖强£M踫祈裯舳雝糖腿嬲诲到冀黼娆海琛^襑雹拄Ⅳ谶糨巍∞聚蒻蟪啪水枸死馋緎膈0嗫契積燃陬粕鮩ㄎ萻眀一辩基子屑蹀洞〉钠蠹嘈鞲兴蚯税踩ɑ敷臭鹕杓朴胧迪耺尊批┷讼秎时协触鲥縠斜绾撩筽鞋鑙Σ蟠凇秈碰鲛仪滚蔚磇赣蝣左伧軥霉辽蘸州箩韓斟鞯簑襡侨鏼’踡埘∞錿廿噦辵鉺瞭拧雝豠赡爨“一端再琒纂菇爨越划毫霜塔甜氟。弹嚣蓉.。●
作者签名:必寻师签名:鲣霸期:窆塑始作者签名:塑蟊菸:童必论文独创性声明论文使用授权声明研究成果。其艳丽志对本磷究的启发鞠所傲的贡歙均已在论文中作了明确的声魄本论文是我个人在等颊拯导下进行黪研究工作及彀褥的研究或果。论文孛除了特别加戳标谊和致诱的她方外,不包含其他入或其它机构已经发表或撰写过的并袭示了谢意。本人完全了解复里大学有关保蟹、使用掌经论文的规定,邸:学校有权傈留送交论文的复印佟,允许论文筱查溪秘借阗;学棱珂以公毒论文的全都或帮分内容,可以采用影印、缩印或其它复制手段保存论文。保密的论文在解密后遵守此规定。
第一章绪论研究背景改——改变信息流的次序,更改信息的内容,如购买商品的出贷地址;②删除——随潜隧络技术和接息技术的发展,分布式计算和电子瓷务得登了飞速浆发震,并在得到不断普及,企业纷纷在内部建立起自己酶分京式计算环境,并有越成熟的网丘业务模式。与此同时,在其进行电子商务的过穰中,往往存在以下几涞奈募赡鼙淮鄹摹9セ髡呖赡艽尤矫嫫苹敌畔⒌耐暾叮孩俅弱豫菜个澳息或消息的某些部分:③插入——褒消息孛插入一些信息,让牧方读倜八松矸荨"倜俺渌松矸荩缑俺淞斓挤⒉济睢⒌髟奈募孩冒充毪人澧费,裁脏:⑤善充主桃欺骗合法主枫及合法月户:④冒充网络控箴程序,套墩或修改谴鼷权限、密钥等信息;⑤接管合法用户,欺骗系统,占月合法痹斓缱佑始"傩榭j芎蜕痰辏嬗没Х⒌缬栌始展夯醯ィ虎伪造大量雳户。发电子邸件,穷尽商家资源,使合法用户不能正常访闯网络资源,使有严格时间要求的服务不能及时得到响应:⑥伪造用户,发大量的电予邮件,掷迪取"俜⑿耪呤潞蠓袢显⑺凸程跄谌荩虎陬ば耪吲屎蠓袢曾经收到过某行消息或内容;⑤麴买者发出订贷单后不承认;④商家卖出的商品以上这些问题髑传统的安全方法都缀难加以解决。各个用户具有不同的操作权限;在内部,如何保证员工出差可以通过或咏肽诓肯低常谌啡掀渖矸莺笤市砥浣惺萘柩拖喙夭僮鳎欢于关键岗位通过业务系统操作业务时能够进行安全验证和数据热密;进行数据传来越多的企业建立了自己的销售和门户网站,开展网上电子贸易业务,拥有了其种安全隐患ヌ穑畔⒃谕绲拇涔讨斜唤鼗瘛9ヒ嵴呖赡芡üチM⒐ü驳缁巴搭线或在电磁波辐射范围内安装馘收装置等方式,截获传输的机密信息,或通过对信息流量、流向、遥信频率和长度等参数的分析,推断出有霜信息、如消费者的银行帐号、密强等。不懂或接收错误的信息。用户的资源。窃取商家的商品信息和用户信用等信息。因价格蔗而不承认原有的交易。在掰站方委,如擦欢匀绱硕噱醺髦旨侗鹩没Ы邪踩ǖ纳矸菅檠模刂一种基予杩蚣芑〉陌灰敌畔⑾低嘲怖莼肪车纳杓朴胧迪第~窜绪论第
企业信息系统环境安全现状员和操体内容进行记录。可阻说,安全性成为了τ萌煲允凳┑谋匾L跫是网络上信息传输的枫密性、真实性、完整性和不可否认性的基本保证。间时,对于一个大型组织机构来说,其网络结构比较复杂,内部业务系统相当繁多,其中可能包括系统、生产系统、人事系统、黜、产销系统、质量管瑗系统及、财务集成系绕等。英中有部分为传统的应用,有部分为基于囊滴裼τ茫缒诓棵呕畔⑾低常舷巯低车取4车囊滴不爨的身份试证策略和访问控制安全警理蘸略,使褥管理变得复杂和困难,甚至难以控铺。不同的用户对应不同的应用系统