欢迎来到天天文库
浏览记录
ID:5344748
大小:211.99 KB
页数:3页
时间:2017-12-08
《校园一卡通系统安全策略的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、ISSN1009—3044E—mail:info@eeoc.net.enComputerKnowledgeandTechnology电脑知识与技术http://www.dnzs.net.enVo1.6,No.22,August2010,PP.6170—6171,6183Tel:+86—551—56909635690964校园一卡通系统安全策略的研究刘恩军,王克生,孙桂江,马明志。,王琼(1.齐齐哈尔大学网络信息中心,黑龙江齐齐哈尔161006;2.齐齐哈尔大学财务处,黑龙江齐齐哈尔161006)摘要:一卡通系统是数字化校园建设的基础数据平台,具有电子支付和身份识别功能。该文以齐齐哈尔
2、大学校园一卡通系统的建设为例,对一卡通系统数据库安全、网络数据传输安全、突发事件的技术防范和系统数据灾难恢复系统等的安全性进行了探讨。关键词:一卡通:网络:IC卡;VLAN中图分类号:TP393文献标识码:A文章编号:1009—3044(2010)22—6170—02CampusoneCartoonSystemSafetyTacticsResearchLIUEn--jun1,WANGKe—sheng,SUNGui-jiang1,MAMing—zhi2,WANGQion(1.NetworkInformationCenter,QiqihaerUniversity,Qiqihaer1610
3、06,China;2.DepartmentofFinancialAfairs,QiqihaerUniversity,Qiqihaer161006,China)Abstract:Onecartoonsystemisthebasisdataplatformthatdigitizationcampusbuilds,haselectronpaymentanddignitydistinguishingafunction.ThepapertalkaboutonecardsysteminQiqihaerUniversityasanexample,thispaperdescribedthedatab
4、asesafety,networkdatatransmissionsafety,theunexpectedeventtechnologykeepwatchthesecuritythatsystelnwaitsforwithsystematicdatadisasterrecoverythatoneca~oonsystembuilds.Keywords:oneca=oonsystem;thenetwork;ICCard;VLAN1系统数据库安全1.1硬件安全措施{—i}~、}};ll弁科}l{{;双机热备,磁盘阵列,磁带库,NAS数据冷备,异地数据备份存——广1,W⋯E,B~~储,防止自
5、然灾难性损失。j一JmbS-⋯1.2数据访问的安全措施催任谶弊;。⋯⋯⋯⋯⋯一一}:⋯⋯慵⋯往⋯媳群⋯’:本系统在设计时,在WEB服务器与应用服务器之间、应用服图1数据访问的安全措施务器与数据库服务器之间均建立了信任边界,只有处于信任边界之内的才能直接访问。由于系统中的用户与中心数据库服务器处于两堪I,
6、擀蟠1姚墼粥蹲协纠个信任边界,用户与中心数据库服务器没有直接的信任关系,所以Ⅲ户一j跨嗵用户不能直接访问中心数据库。这样,即使一卡通中心服务器处于;j。糯糕游闽艟F壤鹋2公共网络环境下,一卡通中心数据库的信息也不能被恶意访问。瓣觳椎雄诗辨一卡通系统中将不同的角色访问数据库设计成不同的
7、访问策一略。为每一个用户分配相应的角色,赋予不同的权限,在访问数据库0抑~时,只能访问数据库中相对固定的信息。图2基于策略的数据库访问权限控制1.3数据备份与恢复一卡通服务器的系统软件故障、硬件故障、网络黑客攻击和计算机病毒破坏等原因将导致数据库的损坏或数据丢失,严重情况下,造成整个系统的瘫痪,因此数据备份与恢复是非常重要的。一1.3.1数据备份的原则1)稳定性备份软件为系统提供一个有效的保护数据的方法,所有该软件必须具有高度的稳定性21全面性备份软件要支持各种操作系统(如Windows、Linux、Unix)。31自动化可提供多种备份功能(如手动备份、自动备份),且每次备份后,要生
8、成备份日志。收稿日期:2010-05—10基金项目:2007年黑龙江省教育厅科学技术研究项目(11521338)作者简介:刘恩军(1971一),男,黑龙江齐齐哈尔人,学士学位,高级工程师,齐齐哈尔大学工作,研究方向为网络应用,网络安全和一卡通应用研究。6170网络通讯及安全*本栏目责任编辑:冯蕾第6卷第22期(2010年8月)ComputerKnowledgeandTechnology电脑知识与技术1.3.2数据备份的方案根据数据备份的原则,制定备份方案要
此文档下载收益归作者所有