商业自动化系统数据安全技术的研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:star33333
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
商业自动化系统主要是对商品购、销、存管理的自动化管理系统。我国商业自动化起步晚,管理水平较低,一个企业一种模式。本文以哈尔滨中央商城的商业自动化系统为模型,对其中存在的各种安全性的威胁进行研究、分析,重点对其中的身份认证问题和数据安全性问题提出了相应的解决方案—数据的加密和解密。通过对密码学的各种算法的比较,针对两个问题的不同特点,采用不同的加密算法,以确保系统的安全性。 自动化软件对登陆的用户都设置了密码,采用的算法较简单,只是进行了简单的代码替换,在数据库中甚至可以知道用户设定的密码的位数,如果要进行密码的破译,易如反掌。本文采用加密健壮性强的MD5的加密方式对用户的密码进行加密,使得即使得到存有用户密码的数据库,也不可能推出相应的用户密码。 对于商业自动化系统来说,数据的安全性既是指数据库中的数据的安全性,让数据库中的数据以密文的形式存在,使得无论是信息泄露还是信息破坏都没有实际的意义。在数据库加密中,本文采用以DES为加密算法的DBMS外层加密的方式,通过客户端增加数据加密/解密模块和密钥管理模块,来保障数据库中数据以密文存储,在客户端以明文方式出现。同时保证系统的加/解密的速度足够快,存储空间没有明显的增加。根据商业的特点,选择关键字段进行加密,对于不同的加密字段用以不同的密钥。通过二级密钥的管理方式来管理工作密钥,实现主密钥加密工作密钥、工作密钥加密安全信息。 本文对已有的商业自动化软件中存在的安全问题—身份认证问题和数据安全性问题提出了解决的方法,并得到了一定的应用,对在MIS中开发数据库安全保密功能有一定的参考价值。
其他文献
电信体制的改革使得中国电信在短短几年内发生了巨大变化,市场的多元化竞争日趋激烈。中国加入WTO,使中国电信业更面临着国际竞争对手的强烈挑战。下一代运营支撑系统(NGOSS)
当前我国通信企业的发展前景良好竞争优势明显,通信大中型项目交付中普遍采用项目分包策略,选择优质分包商对企业实现项目管理非常重要,本文立足于国内外通信项目分包的现状,着手
随着计算机技术的发展,计算机网络得到广泛使用,一些机构和部门在得益于它们的同时,其保存的数据遭到了不同程度的破坏,数据的安全性和自身的利益受到了严重的威胁。针对这些
当今世界,科技日新月异,网络技术发展迅猛,各种网上应用系统随之而生,网络已经涉及到各行各业。当前,Internet最热门的就是WEB应用系统,但开放的网络应用系统必须要有安全的
随着信息技术与证券市场的发展,通过互联网进行的证券网上交易已经逐步成为现代证券交易的重要组成部分。同时,网上交易由于其方便性、快速性和并发处理能力强等优点,正在被越来
近年来我们在享受飞速发展的互联网为我们提供的高效便利服务的同时,网络所面临的安全问题也愈发严峻,其中,DDoS(Distributed Denial of Service,分布式拒绝服务攻击)攻击因
校园网中学生访问互联网的计费问题、学生访问网站的管理问题以及在校园网上传输的重要的数据的保密问题是目前很多高校网络管理上急需解决的。针对我院网络管理的具体情况,设
近年来,随着3C技术(消费类电子、计算机、通信)趋向融合,嵌入式系统得到了迅猛的发展和普及,嵌入式相关技术的研究与发展成为了当前一个热点话题。 目前大容量硬盘正在逐渐成
随着计算机硬件制造技术的进步,新的硬件设计理念不断涌现,硬件产品正以前所未有的速度更新换代。嵌入式硬件系统的这种发展现状对嵌入式设备的大规模生产和测试提出了新的要
VPN(Virtual Private Network)网络以其安全性高、QoS(Quality of Service)好、可扩充性和可管理性受到了广泛的关注,并以其优越的性价比得到了广泛应用,例如联通VPN,网通VPN网