ImageVerifierCode 换一换
格式:DOC , 页数:28 ,大小:107KB ,
资源ID:1529532      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-1529532.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(基于中间件技术的政务内网安全保密平台.doc)为本站会员(cjc2202537)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

基于中间件技术的政务内网安全保密平台.doc

1、电子与通信工程专业优秀论文 基于中间件技术的政务内网安全保密平台关键词:政务内网 安全保密平台 中间件技术 身份鉴别 访问控制摘要:本文所介绍的基于中间件技术的政务内网安全保密平台,是依据国家安全保密相关标准规范,采用 SSL、EJB、COM/COM+、XML 等主要技术,屏蔽了网络硬件平台的差异性和操作系统与网络协议的异构性,实现政务内网的安全保障平台。系统提供身份鉴别服务、访问控制服务和日志审计服务,既能够满足政务内网的安全保密管理,又能够满足复杂的政务应用系统(如Web、Email、NOTES、Exchange、DBMS 等)的安全保密要求。 政务内网信息化建设过程中迫切需要高安全性,需

2、要更加完善的安全保密策略和细粒度的控制措施,本课题综合利用各种技术手段构建事前预防、事中保护、事后审计三个层面的信息防护体系,保障内网安全,防止信息泄密,能够提供灵活、通用、易扩展的安全服务,提供全面的安全支撑机制,有效地提高政务内网信息在网络环境下的安全保密管理水平。本系统的关键技术主要包括:一、标准化的安全保密设计,系统是严格依据国家保密技术规范 BMZ1、BM22、BM23 的相关要求进行设计与研发;二、采用强制与角色访问控制策略相结合来实现访问控制,通过两种方式相结合,把权限设置做活,并保证一定强度,解决现有业务系统难以适应政务权限变化的问题;三、采用综合强制审计技术,覆盖网络系统、操

3、作系统和各类应用系统等,对各种未授权或非法的活动实时报警、阻断等;四、提供简单灵活、功能强大的对外接口,简化了与其他系统的衔接工作,大大提高了其他系统的安全保密性;五、系统在充分确保自身数据库安全保密的前提下,为各业务系统数据库提供安全服务,实现了访问数据库的用户名、密码以及加密密钥能够随时变化,并且做到这种变化对业务系统透明;六、该系统具有配套的管理制度,通过技术与管理相结合有效地提供有效安全保障。 本文首先分析了政务内网安全平台的需求现状,阐述了课题设计的安全保密策略,通过使用 Rational Rose 可视化建模工具来建立系统模型,采用 IDL 描述平台组件接口,采用数据库的规范化流程

4、,设计数据库的表结构。本文接着介绍了系统开发过程中的几个关键技术,详细阐述了从系统分析到总体设计、详细设计与实现等各个环节,从而完成政务内网安全保密平台的设计与研究。 本课题研究的政务内网安全平台有助于推动我国分级保护标准的实际执行与实施,形成带头示范作用。本课题为政务内网建设提供一个安全可靠的基础平台,在此平台之上有利于推动政务内网建设稳定、快速的发展,有利于涉密信息由纸质向电子化转变,提高政务办公效率。正文内容本文所介绍的基于中间件技术的政务内网安全保密平台,是依据国家安全保密相关标准规范,采用 SSL、EJB、COM/COM+、XML 等主要技术,屏蔽了网络硬件平台的差异性和操作系统与网

5、络协议的异构性,实现政务内网的安全保障平台。系统提供身份鉴别服务、访问控制服务和日志审计服务,既能够满足政务内网的安全保密管理,又能够满足复杂的政务应用系统(如Web、Email、NOTES、Exchange、DBMS 等)的安全保密要求。 政务内网信息化建设过程中迫切需要高安全性,需要更加完善的安全保密策略和细粒度的控制措施,本课题综合利用各种技术手段构建事前预防、事中保护、事后审计三个层面的信息防护体系,保障内网安全,防止信息泄密,能够提供灵活、通用、易扩展的安全服务,提供全面的安全支撑机制,有效地提高政务内网信息在网络环境下的安全保密管理水平。本系统的关键技术主要包括:一、标准化的安全保

6、密设计,系统是严格依据国家保密技术规范 BMZ1、BM22、BM23 的相关要求进行设计与研发;二、采用强制与角色访问控制策略相结合来实现访问控制,通过两种方式相结合,把权限设置做活,并保证一定强度,解决现有业务系统难以适应政务权限变化的问题;三、采用综合强制审计技术,覆盖网络系统、操作系统和各类应用系统等,对各种未授权或非法的活动实时报警、阻断等;四、提供简单灵活、功能强大的对外接口,简化了与其他系统的衔接工作,大大提高了其他系统的安全保密性;五、系统在充分确保自身数据库安全保密的前提下,为各业务系统数据库提供安全服务,实现了访问数据库的用户名、密码以及加密密钥能够随时变化,并且做到这种变化

7、对业务系统透明;六、该系统具有配套的管理制度,通过技术与管理相结合有效地提供有效安全保障。 本文首先分析了政务内网安全平台的需求现状,阐述了课题设计的安全保密策略,通过使用 Rational Rose 可视化建模工具来建立系统模型,采用 IDL 描述平台组件接口,采用数据库的规范化流程,设计数据库的表结构。本文接着介绍了系统开发过程中的几个关键技术,详细阐述了从系统分析到总体设计、详细设计与实现等各个环节,从而完成政务内网安全保密平台的设计与研究。 本课题研究的政务内网安全平台有助于推动我国分级保护标准的实际执行与实施,形成带头示范作用。本课题为政务内网建设提供一个安全可靠的基础平台,在此平台

8、之上有利于推动政务内网建设稳定、快速的发展,有利于涉密信息由纸质向电子化转变,提高政务办公效率。本文所介绍的基于中间件技术的政务内网安全保密平台,是依据国家安全保密相关标准规范,采用 SSL、EJB、COM/COM+、XML 等主要技术,屏蔽了网络硬件平台的差异性和操作系统与网络协议的异构性,实现政务内网的安全保障平台。系统提供身份鉴别服务、访问控制服务和日志审计服务,既能够满足政务内网的安全保密管理,又能够满足复杂的政务应用系统(如Web、Email、NOTES、Exchange、DBMS 等)的安全保密要求。 政务内网信息化建设过程中迫切需要高安全性,需要更加完善的安全保密策略和细粒度的控

9、制措施,本课题综合利用各种技术手段构建事前预防、事中保护、事后审计三个层面的信息防护体系,保障内网安全,防止信息泄密,能够提供灵活、通用、易扩展的安全服务,提供全面的安全支撑机制,有效地提高政务内网信息在网络环境下的安全保密管理水平。本系统的关键技术主要包括:一、标准化的安全保密设计,系统是严格依据国家保密技术规范 BMZ1、BM22、BM23 的相关要求进行设计与研发;二、采用强制与角色访问控制策略相结合来实现访问控制,通过两种方式相结合,把权限设置做活,并保证一定强度,解决现有业务系统难以适应政务权限变化的问题;三、采用综合强制审计技术,覆盖网络系统、操作系统和各类应用系统等,对各种未授权

10、或非法的活动实时报警、阻断等;四、提供简单灵活、功能强大的对外接口,简化了与其他系统的衔接工作,大大提高了其他系统的安全保密性;五、系统在充分确保自身数据库安全保密的前提下,为各业务系统数据库提供安全服务,实现了访问数据库的用户名、密码以及加密密钥能够随时变化,并且做到这种变化对业务系统透明;六、该系统具有配套的管理制度,通过技术与管理相结合有效地提供有效安全保障。 本文首先分析了政务内网安全平台的需求现状,阐述了课题设计的安全保密策略,通过使用 Rational Rose 可视化建模工具来建立系统模型,采用 IDL 描述平台组件接口,采用数据库的规范化流程,设计数据库的表结构。本文接着介绍了

11、系统开发过程中的几个关键技术,详细阐述了从系统分析到总体设计、详细设计与实现等各个环节,从而完成政务内网安全保密平台的设计与研究。 本课题研究的政务内网安全平台有助于推动我国分级保护标准的实际执行与实施,形成带头示范作用。本课题为政务内网建设提供一个安全可靠的基础平台,在此平台之上有利于推动政务内网建设稳定、快速的发展,有利于涉密信息由纸质向电子化转变,提高政务办公效率。本文所介绍的基于中间件技术的政务内网安全保密平台,是依据国家安全保密相关标准规范,采用 SSL、EJB、COM/COM+、XML 等主要技术,屏蔽了网络硬件平台的差异性和操作系统与网络协议的异构性,实现政务内网的安全保障平台。

12、系统提供身份鉴别服务、访问控制服务和日志审计服务,既能够满足政务内网的安全保密管理,又能够满足复杂的政务应用系统(如Web、Email、NOTES、Exchange、DBMS 等)的安全保密要求。 政务内网信息化建设过程中迫切需要高安全性,需要更加完善的安全保密策略和细粒度的控制措施,本课题综合利用各种技术手段构建事前预防、事中保护、事后审计三个层面的信息防护体系,保障内网安全,防止信息泄密,能够提供灵活、通用、易扩展的安全服务,提供全面的安全支撑机制,有效地提高政务内网信息在网络环境下的安全保密管理水平。本系统的关键技术主要包括:一、标准化的安全保密设计,系统是严格依据国家保密技术规范 BM

13、Z1、BM22、BM23 的相关要求进行设计与研发;二、采用强制与角色访问控制策略相结合来实现访问控制,通过两种方式相结合,把权限设置做活,并保证一定强度,解决现有业务系统难以适应政务权限变化的问题;三、采用综合强制审计技术,覆盖网络系统、操作系统和各类应用系统等,对各种未授权或非法的活动实时报警、阻断等;四、提供简单灵活、功能强大的对外接口,简化了与其他系统的衔接工作,大大提高了其他系统的安全保密性;五、系统在充分确保自身数据库安全保密的前提下,为各业务系统数据库提供安全服务,实现了访问数据库的用户名、密码以及加密密钥能够随时变化,并且做到这种变化对业务系统透明;六、该系统具有配套的管理制度

14、,通过技术与管理相结合有效地提供有效安全保障。 本文首先分析了政务内网安全平台的需求现状,阐述了课题设计的安全保密策略,通过使用 Rational Rose 可视化建模工具来建立系统模型,采用 IDL 描述平台组件接口,采用数据库的规范化流程,设计数据库的表结构。本文接着介绍了系统开发过程中的几个关键技术,详细阐述了从系统分析到总体设计、详细设计与实现等各个环节,从而完成政务内网安全保密平台的设计与研究。 本课题研究的政务内网安全平台有助于推动我国分级保护标准的实际执行与实施,形成带头示范作用。本课题为政务内网建设提供一个安全可靠的基础平台,在此平台之上有利于推动政务内网建设稳定、快速的发展,

15、有利于涉密信息由纸质向电子化转变,提高政务办公效率。本文所介绍的基于中间件技术的政务内网安全保密平台,是依据国家安全保密相关标准规范,采用 SSL、EJB、COM/COM+、XML 等主要技术,屏蔽了网络硬件平台的差异性和操作系统与网络协议的异构性,实现政务内网的安全保障平台。系统提供身份鉴别服务、访问控制服务和日志审计服务,既能够满足政务内网的安全保密管理,又能够满足复杂的政务应用系统(如Web、Email、NOTES、Exchange、DBMS 等)的安全保密要求。 政务内网信息化建设过程中迫切需要高安全性,需要更加完善的安全保密策略和细粒度的控制措施,本课题综合利用各种技术手段构建事前预

16、防、事中保护、事后审计三个层面的信息防护体系,保障内网安全,防止信息泄密,能够提供灵活、通用、易扩展的安全服务,提供全面的安全支撑机制,有效地提高政务内网信息在网络环境下的安全保密管理水平。本系统的关键技术主要包括:一、标准化的安全保密设计,系统是严格依据国家保密技术规范 BMZ1、BM22、BM23 的相关要求进行设计与研发;二、采用强制与角色访问控制策略相结合来实现访问控制,通过两种方式相结合,把权限设置做活,并保证一定强度,解决现有业务系统难以适应政务权限变化的问题;三、采用综合强制审计技术,覆盖网络系统、操作系统和各类应用系统等,对各种未授权或非法的活动实时报警、阻断等;四、提供简单灵

17、活、功能强大的对外接口,简化了与其他系统的衔接工作,大大提高了其他系统的安全保密性;五、系统在充分确保自身数据库安全保密的前提下,为各业务系统数据库提供安全服务,实现了访问数据库的用户名、密码以及加密密钥能够随时变化,并且做到这种变化对业务系统透明;六、该系统具有配套的管理制度,通过技术与管理相结合有效地提供有效安全保障。 本文首先分析了政务内网安全平台的需求现状,阐述了课题设计的安全保密策略,通过使用 Rational Rose 可视化建模工具来建立系统模型,采用 IDL 描述平台组件接口,采用数据库的规范化流程,设计数据库的表结构。本文接着介绍了系统开发过程中的几个关键技术,详细阐述了从系

18、统分析到总体设计、详细设计与实现等各个环节,从而完成政务内网安全保密平台的设计与研究。 本课题研究的政务内网安全平台有助于推动我国分级保护标准的实际执行与实施,形成带头示范作用。本课题为政务内网建设提供一个安全可靠的基础平台,在此平台之上有利于推动政务内网建设稳定、快速的发展,有利于涉密信息由纸质向电子化转变,提高政务办公效率。本文所介绍的基于中间件技术的政务内网安全保密平台,是依据国家安全保密相关标准规范,采用 SSL、EJB、COM/COM+、XML 等主要技术,屏蔽了网络硬件平台的差异性和操作系统与网络协议的异构性,实现政务内网的安全保障平台。系统提供身份鉴别服务、访问控制服务和日志审计

19、服务,既能够满足政务内网的安全保密管理,又能够满足复杂的政务应用系统(如Web、Email、NOTES、Exchange、DBMS 等)的安全保密要求。 政务内网信息化建设过程中迫切需要高安全性,需要更加完善的安全保密策略和细粒度的控制措施,本课题综合利用各种技术手段构建事前预防、事中保护、事后审计三个层面的信息防护体系,保障内网安全,防止信息泄密,能够提供灵活、通用、易扩展的安全服务,提供全面的安全支撑机制,有效地提高政务内网信息在网络环境下的安全保密管理水平。本系统的关键技术主要包括:一、标准化的安全保密设计,系统是严格依据国家保密技术规范 BMZ1、BM22、BM23 的相关要求进行设计

20、与研发;二、采用强制与角色访问控制策略相结合来实现访问控制,通过两种方式相结合,把权限设置做活,并保证一定强度,解决现有业务系统难以适应政务权限变化的问题;三、采用综合强制审计技术,覆盖网络系统、操作系统和各类应用系统等,对各种未授权或非法的活动实时报警、阻断等;四、提供简单灵活、功能强大的对外接口,简化了与其他系统的衔接工作,大大提高了其他系统的安全保密性;五、系统在充分确保自身数据库安全保密的前提下,为各业务系统数据库提供安全服务,实现了访问数据库的用户名、密码以及加密密钥能够随时变化,并且做到这种变化对业务系统透明;六、该系统具有配套的管理制度,通过技术与管理相结合有效地提供有效安全保障

21、。 本文首先分析了政务内网安全平台的需求现状,阐述了课题设计的安全保密策略,通过使用 Rational Rose 可视化建模工具来建立系统模型,采用 IDL 描述平台组件接口,采用数据库的规范化流程,设计数据库的表结构。本文接着介绍了系统开发过程中的几个关键技术,详细阐述了从系统分析到总体设计、详细设计与实现等各个环节,从而完成政务内网安全保密平台的设计与研究。 本课题研究的政务内网安全平台有助于推动我国分级保护标准的实际执行与实施,形成带头示范作用。本课题为政务内网建设提供一个安全可靠的基础平台,在此平台之上有利于推动政务内网建设稳定、快速的发展,有利于涉密信息由纸质向电子化转变,提高政务办

22、公效率。本文所介绍的基于中间件技术的政务内网安全保密平台,是依据国家安全保密相关标准规范,采用 SSL、EJB、COM/COM+、XML 等主要技术,屏蔽了网络硬件平台的差异性和操作系统与网络协议的异构性,实现政务内网的安全保障平台。系统提供身份鉴别服务、访问控制服务和日志审计服务,既能够满足政务内网的安全保密管理,又能够满足复杂的政务应用系统(如Web、Email、NOTES、Exchange、DBMS 等)的安全保密要求。 政务内网信息化建设过程中迫切需要高安全性,需要更加完善的安全保密策略和细粒度的控制措施,本课题综合利用各种技术手段构建事前预防、事中保护、事后审计三个层面的信息防护体系

23、,保障内网安全,防止信息泄密,能够提供灵活、通用、易扩展的安全服务,提供全面的安全支撑机制,有效地提高政务内网信息在网络环境下的安全保密管理水平。本系统的关键技术主要包括:一、标准化的安全保密设计,系统是严格依据国家保密技术规范 BMZ1、BM22、BM23 的相关要求进行设计与研发;二、采用强制与角色访问控制策略相结合来实现访问控制,通过两种方式相结合,把权限设置做活,并保证一定强度,解决现有业务系统难以适应政务权限变化的问题;三、采用综合强制审计技术,覆盖网络系统、操作系统和各类应用系统等,对各种未授权或非法的活动实时报警、阻断等;四、提供简单灵活、功能强大的对外接口,简化了与其他系统的衔

24、接工作,大大提高了其他系统的安全保密性;五、系统在充分确保自身数据库安全保密的前提下,为各业务系统数据库提供安全服务,实现了访问数据库的用户名、密码以及加密密钥能够随时变化,并且做到这种变化对业务系统透明;六、该系统具有配套的管理制度,通过技术与管理相结合有效地提供有效安全保障。 本文首先分析了政务内网安全平台的需求现状,阐述了课题设计的安全保密策略,通过使用 Rational Rose 可视化建模工具来建立系统模型,采用 IDL 描述平台组件接口,采用数据库的规范化流程,设计数据库的表结构。本文接着介绍了系统开发过程中的几个关键技术,详细阐述了从系统分析到总体设计、详细设计与实现等各个环节,

25、从而完成政务内网安全保密平台的设计与研究。 本课题研究的政务内网安全平台有助于推动我国分级保护标准的实际执行与实施,形成带头示范作用。本课题为政务内网建设提供一个安全可靠的基础平台,在此平台之上有利于推动政务内网建设稳定、快速的发展,有利于涉密信息由纸质向电子化转变,提高政务办公效率。本文所介绍的基于中间件技术的政务内网安全保密平台,是依据国家安全保密相关标准规范,采用 SSL、EJB、COM/COM+、XML 等主要技术,屏蔽了网络硬件平台的差异性和操作系统与网络协议的异构性,实现政务内网的安全保障平台。系统提供身份鉴别服务、访问控制服务和日志审计服务,既能够满足政务内网的安全保密管理,又能

26、够满足复杂的政务应用系统(如Web、Email、NOTES、Exchange、DBMS 等)的安全保密要求。 政务内网信息化建设过程中迫切需要高安全性,需要更加完善的安全保密策略和细粒度的控制措施,本课题综合利用各种技术手段构建事前预防、事中保护、事后审计三个层面的信息防护体系,保障内网安全,防止信息泄密,能够提供灵活、通用、易扩展的安全服务,提供全面的安全支撑机制,有效地提高政务内网信息在网络环境下的安全保密管理水平。本系统的关键技术主要包括:一、标准化的安全保密设计,系统是严格依据国家保密技术规范 BMZ1、BM22、BM23 的相关要求进行设计与研发;二、采用强制与角色访问控制策略相结合

27、来实现访问控制,通过两种方式相结合,把权限设置做活,并保证一定强度,解决现有业务系统难以适应政务权限变化的问题;三、采用综合强制审计技术,覆盖网络系统、操作系统和各类应用系统等,对各种未授权或非法的活动实时报警、阻断等;四、提供简单灵活、功能强大的对外接口,简化了与其他系统的衔接工作,大大提高了其他系统的安全保密性;五、系统在充分确保自身数据库安全保密的前提下,为各业务系统数据库提供安全服务,实现了访问数据库的用户名、密码以及加密密钥能够随时变化,并且做到这种变化对业务系统透明;六、该系统具有配套的管理制度,通过技术与管理相结合有效地提供有效安全保障。 本文首先分析了政务内网安全平台的需求现状

28、,阐述了课题设计的安全保密策略,通过使用 Rational Rose 可视化建模工具来建立系统模型,采用 IDL 描述平台组件接口,采用数据库的规范化流程,设计数据库的表结构。本文接着介绍了系统开发过程中的几个关键技术,详细阐述了从系统分析到总体设计、详细设计与实现等各个环节,从而完成政务内网安全保密平台的设计与研究。 本课题研究的政务内网安全平台有助于推动我国分级保护标准的实际执行与实施,形成带头示范作用。本课题为政务内网建设提供一个安全可靠的基础平台,在此平台之上有利于推动政务内网建设稳定、快速的发展,有利于涉密信息由纸质向电子化转变,提高政务办公效率。本文所介绍的基于中间件技术的政务内网

29、安全保密平台,是依据国家安全保密相关标准规范,采用 SSL、EJB、COM/COM+、XML 等主要技术,屏蔽了网络硬件平台的差异性和操作系统与网络协议的异构性,实现政务内网的安全保障平台。系统提供身份鉴别服务、访问控制服务和日志审计服务,既能够满足政务内网的安全保密管理,又能够满足复杂的政务应用系统(如Web、Email、NOTES、Exchange、DBMS 等)的安全保密要求。 政务内网信息化建设过程中迫切需要高安全性,需要更加完善的安全保密策略和细粒度的控制措施,本课题综合利用各种技术手段构建事前预防、事中保护、事后审计三个层面的信息防护体系,保障内网安全,防止信息泄密,能够提供灵活、

30、通用、易扩展的安全服务,提供全面的安全支撑机制,有效地提高政务内网信息在网络环境下的安全保密管理水平。本系统的关键技术主要包括:一、标准化的安全保密设计,系统是严格依据国家保密技术规范 BMZ1、BM22、BM23 的相关要求进行设计与研发;二、采用强制与角色访问控制策略相结合来实现访问控制,通过两种方式相结合,把权限设置做活,并保证一定强度,解决现有业务系统难以适应政务权限变化的问题;三、采用综合强制审计技术,覆盖网络系统、操作系统和各类应用系统等,对各种未授权或非法的活动实时报警、阻断等;四、提供简单灵活、功能强大的对外接口,简化了与其他系统的衔接工作,大大提高了其他系统的安全保密性;五、

31、系统在充分确保自身数据库安全保密的前提下,为各业务系统数据库提供安全服务,实现了访问数据库的用户名、密码以及加密密钥能够随时变化,并且做到这种变化对业务系统透明;六、该系统具有配套的管理制度,通过技术与管理相结合有效地提供有效安全保障。 本文首先分析了政务内网安全平台的需求现状,阐述了课题设计的安全保密策略,通过使用 Rational Rose 可视化建模工具来建立系统模型,采用 IDL 描述平台组件接口,采用数据库的规范化流程,设计数据库的表结构。本文接着介绍了系统开发过程中的几个关键技术,详细阐述了从系统分析到总体设计、详细设计与实现等各个环节,从而完成政务内网安全保密平台的设计与研究。

32、本课题研究的政务内网安全平台有助于推动我国分级保护标准的实际执行与实施,形成带头示范作用。本课题为政务内网建设提供一个安全可靠的基础平台,在此平台之上有利于推动政务内网建设稳定、快速的发展,有利于涉密信息由纸质向电子化转变,提高政务办公效率。本文所介绍的基于中间件技术的政务内网安全保密平台,是依据国家安全保密相关标准规范,采用 SSL、EJB、COM/COM+、XML 等主要技术,屏蔽了网络硬件平台的差异性和操作系统与网络协议的异构性,实现政务内网的安全保障平台。系统提供身份鉴别服务、访问控制服务和日志审计服务,既能够满足政务内网的安全保密管理,又能够满足复杂的政务应用系统(如Web、Emai

33、l、NOTES、Exchange、DBMS 等)的安全保密要求。 政务内网信息化建设过程中迫切需要高安全性,需要更加完善的安全保密策略和细粒度的控制措施,本课题综合利用各种技术手段构建事前预防、事中保护、事后审计三个层面的信息防护体系,保障内网安全,防止信息泄密,能够提供灵活、通用、易扩展的安全服务,提供全面的安全支撑机制,有效地提高政务内网信息在网络环境下的安全保密管理水平。本系统的关键技术主要包括:一、标准化的安全保密设计,系统是严格依据国家保密技术规范 BMZ1、BM22、BM23 的相关要求进行设计与研发;二、采用强制与角色访问控制策略相结合来实现访问控制,通过两种方式相结合,把权限设

34、置做活,并保证一定强度,解决现有业务系统难以适应政务权限变化的问题;三、采用综合强制审计技术,覆盖网络系统、操作系统和各类应用系统等,对各种未授权或非法的活动实时报警、阻断等;四、提供简单灵活、功能强大的对外接口,简化了与其他系统的衔接工作,大大提高了其他系统的安全保密性;五、系统在充分确保自身数据库安全保密的前提下,为各业务系统数据库提供安全服务,实现了访问数据库的用户名、密码以及加密密钥能够随时变化,并且做到这种变化对业务系统透明;六、该系统具有配套的管理制度,通过技术与管理相结合有效地提供有效安全保障。 本文首先分析了政务内网安全平台的需求现状,阐述了课题设计的安全保密策略,通过使用 R

35、ational Rose 可视化建模工具来建立系统模型,采用 IDL 描述平台组件接口,采用数据库的规范化流程,设计数据库的表结构。本文接着介绍了系统开发过程中的几个关键技术,详细阐述了从系统分析到总体设计、详细设计与实现等各个环节,从而完成政务内网安全保密平台的设计与研究。 本课题研究的政务内网安全平台有助于推动我国分级保护标准的实际执行与实施,形成带头示范作用。本课题为政务内网建设提供一个安全可靠的基础平台,在此平台之上有利于推动政务内网建设稳定、快速的发展,有利于涉密信息由纸质向电子化转变,提高政务办公效率。本文所介绍的基于中间件技术的政务内网安全保密平台,是依据国家安全保密相关标准规范

36、,采用 SSL、EJB、COM/COM+、XML 等主要技术,屏蔽了网络硬件平台的差异性和操作系统与网络协议的异构性,实现政务内网的安全保障平台。系统提供身份鉴别服务、访问控制服务和日志审计服务,既能够满足政务内网的安全保密管理,又能够满足复杂的政务应用系统(如Web、Email、NOTES、Exchange、DBMS 等)的安全保密要求。 政务内网信息化建设过程中迫切需要高安全性,需要更加完善的安全保密策略和细粒度的控制措施,本课题综合利用各种技术手段构建事前预防、事中保护、事后审计三个层面的信息防护体系,保障内网安全,防止信息泄密,能够提供灵活、通用、易扩展的安全服务,提供全面的安全支撑机

37、制,有效地提高政务内网信息在网络环境下的安全保密管理水平。本系统的关键技术主要包括:一、标准化的安全保密设计,系统是严格依据国家保密技术规范 BMZ1、BM22、BM23 的相关要求进行设计与研发;二、采用强制与角色访问控制策略相结合来实现访问控制,通过两种方式相结合,把权限设置做活,并保证一定强度,解决现有业务系统难以适应政务权限变化的问题;三、采用综合强制审计技术,覆盖网络系统、操作系统和各类应用系统等,对各种未授权或非法的活动实时报警、阻断等;四、提供简单灵活、功能强大的对外接口,简化了与其他系统的衔接工作,大大提高了其他系统的安全保密性;五、系统在充分确保自身数据库安全保密的前提下,为

38、各业务系统数据库提供安全服务,实现了访问数据库的用户名、密码以及加密密钥能够随时变化,并且做到这种变化对业务系统透明;六、该系统具有配套的管理制度,通过技术与管理相结合有效地提供有效安全保障。 本文首先分析了政务内网安全平台的需求现状,阐述了课题设计的安全保密策略,通过使用 Rational Rose 可视化建模工具来建立系统模型,采用 IDL 描述平台组件接口,采用数据库的规范化流程,设计数据库的表结构。本文接着介绍了系统开发过程中的几个关键技术,详细阐述了从系统分析到总体设计、详细设计与实现等各个环节,从而完成政务内网安全保密平台的设计与研究。 本课题研究的政务内网安全平台有助于推动我国分

39、级保护标准的实际执行与实施,形成带头示范作用。本课题为政务内网建设提供一个安全可靠的基础平台,在此平台之上有利于推动政务内网建设稳定、快速的发展,有利于涉密信息由纸质向电子化转变,提高政务办公效率。特别提醒 :正文内容由 PDF 文件转码生成,如您电脑未有相应转换码,则无法显示正文内容,请您下载相应软件,下载地址为 http:/ 。如还不能显示,可以联系我 q q 1627550258 ,提供原格式文档。我们还可提供代笔服务,价格优惠,服务周到,包您通过。“垐垯櫃 换烫梯葺铑?endstreamendobj2x 滌甸?*U 躆 跦?l, 墀 VGi?o 嫅#4K 錶 c#x 刔 彟 2Z 皙笜

40、?D 剧珞 H 鏋 Kx 時 k,褝仆? 稀?i 攸闥-) 荮vJ 釔絓|?殢 D 蘰厣?籶(柶胊?07 姻Rl 遜 ee 醳 B?苒?甊袝 t 弟l?%G 趓毘 N 蒖與叚繜羇坯嵎憛?U?Xd* 蛥?-.臟兄+鮶 m4嵸/E 厤U 閄 r塎偨匰忓tQL 綹 eb?抔搉 ok 怊 J?l?庮 蔘?唍*舶裤爞 K 誵Xr 蛈翏磾寚缳 nE 駔殞梕 壦 e 櫫蹴友搇6 碪近躍邀 8 顪?zFi?U 钮 嬧撯暼坻7/?W?3RQ 碚螅 T 憚磴炬 B- 垥 n 國 0fw 丮“eI?a揦(?7 鳁?H?弋睟栴?霽 N 濎嬄! 盯 鼴蝔 4sxr?溣?檝皞咃 hi#?攊(?v 擗谂馿鏤刊 x 偨棆鯍抰Lyy|y 箲丽膈淢 m7 汍衂法瀶?鴫 C?Q 貖 澔?wC(?9m.Ek?腅僼碓 靔 奲?D| 疑維 d袣箈 Q| 榉慓採紤婏(鞄-h-蜪7I冑?匨+蘮.-懸 6 鶚?蚧?铒鷈?叛牪?蹾 rR?*t? 檸?籕

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报