辦公自動化系統(tǒng)中的安全性研究.pdf_第1頁
已閱讀1頁,還剩47頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、信息系統(tǒng)的安全是信息系統(tǒng)設計和開發(fā)中的一個重要組成部分。辦公自動化系統(tǒng)是一種重要的信息系統(tǒng),具有較高、較為特殊的安全性要求。對其進行研究具有重要的意義,其目的是為了解決企業(yè)信息系統(tǒng)的安全性問題。同時,作為研究的結果,也形成一種可行的安全模型,通過這種參考模型在具體生產(chǎn)系統(tǒng)中的應用,為企業(yè)信息系統(tǒng)的安全設計提供可借鑒的實例。 論文從辦公自動化系統(tǒng)建設的實際出發(fā),對常用、成型的安全技術的原理和實現(xiàn)方法進行討論;對系統(tǒng)的安全進行總體規(guī)

2、劃和詳細設計,提出了一種對系統(tǒng)行之有效的安全構架。按照通用信息系統(tǒng)的體系結構將其安全防護分為網(wǎng)絡層、系統(tǒng)層和應用層三層,并在每層采用了多種成熟的安全技術,在安全技術的選用上將傳統(tǒng)的靜態(tài)性安全技術和動態(tài)性安全技術有效結合。 在具體實施上,首先,在系統(tǒng)與外部的連接處設置三臺服務器構筑的系統(tǒng)安全主體,一臺負責連接和管理拔號訪問服務器,僅允許撥號用戶訪問辦公管理系統(tǒng)部分資源;一臺負責連接Internet,使機關用戶能夠訪問互聯(lián)網(wǎng);該訪問

3、是單方向的;一臺負責連接9個地州市和5個直屬單位訪問辦公信息網(wǎng)的部分資源。其中和Internet連接的服務器是一臺安裝有Linux操作系統(tǒng)的服務器,利用Linux的IP封裝來實現(xiàn)VPN技術;拔號訪問服務器和與Internet連接的服務器加上兩臺過濾路由器組成了復合型防火墻。 其次,設置了專門的實時入侵檢測服務器,在系統(tǒng)關鍵的主機和核心交換機上都設置了探測器,入侵檢測技術的合理利用成為防火墻的有利補充。 最后,通過利用操作

4、系統(tǒng)和數(shù)據(jù)庫管理系統(tǒng)的安全機制如:LinuxShell安全審計機制、Oracle數(shù)據(jù)庫的安全管理以及將成熟的防病毒產(chǎn)品:SymantecNortonforGateway防病毒網(wǎng)關和Norton防病毒軟件等應用到系統(tǒng)中,以確保系統(tǒng)層和應用層的安全。 該構架從總體上實現(xiàn)了安全上的分層防護,整個安全構架層層相扣、緊密結合,并滿足了系統(tǒng)的安全性要求。 該安全構架被應用到貴州省電信公司辦公自動化系統(tǒng)中,效果較好,為企業(yè)信息系統(tǒng)的安

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論