版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
信息管理系統(tǒng)的設(shè)計(jì)與開(kāi)發(fā)目錄TOC\o"1-3"\h\u24125第一章緒論 190971.1選題背景及必要性 1150031.2國(guó)內(nèi)外研究現(xiàn)狀 1263521.3研究?jī)?nèi)容 3230401.4研究方法 329336第二章理論基礎(chǔ)與技術(shù)分析 414492.1B/S架構(gòu) 4244042.2MySQL數(shù)據(jù)庫(kù) 423917第三章信息管理系統(tǒng)管理設(shè)計(jì) 5140253.1信息管理系統(tǒng)的需求分析 543363.1.1系統(tǒng)的可行性分析 5277013.1.2系統(tǒng)角色需求分析 520233.2信息管理系統(tǒng)的詳細(xì)設(shè)計(jì) 5113323.2.1系統(tǒng)總體設(shè)計(jì)思想 564063.2.2系統(tǒng)運(yùn)行設(shè)計(jì) 6175723.3信息管理系統(tǒng)的實(shí)現(xiàn)測(cè)試 7117223.3.1系統(tǒng)開(kāi)發(fā)環(huán)境與使用環(huán)境 7105633.3.2系統(tǒng)配置與實(shí)現(xiàn) 724906第四章信息管理網(wǎng)絡(luò)安全系統(tǒng)存在問(wèn)題 1031514.1管理系統(tǒng)病毒的植入 10232024.2管理系統(tǒng)信息的竊取 11264864.3管理系統(tǒng)系統(tǒng)的漏洞 13265604.4管理系統(tǒng)網(wǎng)絡(luò)的脆弱性分析 142048第五章信息管理網(wǎng)絡(luò)安全針對(duì)性措施 14173075.1加密理論特點(diǎn) 14319115.2管理系統(tǒng)安全中數(shù)據(jù)加密技術(shù)分析 1528445.3管理系統(tǒng)信息安全中數(shù)據(jù)加密技術(shù)方法 16315905.4數(shù)據(jù)加密技術(shù)在生活中針對(duì)性的應(yīng)用 1715929第六章結(jié)論與展望 18180746.1結(jié)論 18223006.2展望 185144參考文獻(xiàn) 20第一章緒論1.1選題背景及必要性隨著計(jì)算機(jī)信息技術(shù),通信技術(shù)和Internet技術(shù)的發(fā)展,各種計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)也應(yīng)運(yùn)而生,這些技術(shù)為人們提供了現(xiàn)代辦公和娛樂(lè)場(chǎng)所的許多便利,并且數(shù)字化了所有領(lǐng)域。和信息。發(fā)展方向。但是,計(jì)算機(jī)的使用更為普遍,它給生活帶來(lái)了便利,并帶來(lái)了一定的安全隱患。例如,信息和數(shù)據(jù)可能被盜,濫用和對(duì)公眾可見(jiàn)的個(gè)人隱私,從而確保了用戶的安全。在嚴(yán)重的情況下,諸如財(cái)產(chǎn)損失之類(lèi)的損害甚至可能威脅到個(gè)人,學(xué)校和國(guó)家的信息安全。計(jì)算機(jī)網(wǎng)絡(luò)通信已成功地改變了人們的生活,工作和學(xué)習(xí)方式,成為現(xiàn)代和信息社會(huì)的象征和代表。由于這項(xiàng)技術(shù),信息傳播的范圍和速度得到了極大的改善,質(zhì)量和工作效率得到了提高。改進(jìn)的人員:數(shù)據(jù)加密技術(shù)可保護(hù)數(shù)據(jù)傳輸和數(shù)據(jù)使用并支持安全性。計(jì)算機(jī)網(wǎng)絡(luò)通信存在許多安全問(wèn)題。許多網(wǎng)絡(luò)黑客由于其強(qiáng)大的技術(shù)能力而使用計(jì)算機(jī)網(wǎng)絡(luò)來(lái)破壞其網(wǎng)絡(luò)的正常使用。非法黑客竊取了其他互聯(lián)網(wǎng)用戶的信息。許多違反法律的人不僅影響計(jì)算機(jī)本身的可用性,而且還可能導(dǎo)致設(shè)備和網(wǎng)絡(luò)癱瘓,從而導(dǎo)致丟失,用戶文檔以及用戶數(shù)據(jù)線索。學(xué)術(shù)界對(duì)計(jì)算機(jī)信息數(shù)據(jù)和加密技術(shù)中的安全漏洞進(jìn)行了大量的研究,但是由于缺乏對(duì)這兩個(gè)方面的綜合分析,因此大多數(shù)研究都是針對(duì)研究的特定方面的。具有重要的理論意義。此外,本文中的研究將幫助更多的計(jì)算機(jī)工程師了解并解決安全漏洞的類(lèi)型以及其存在的原因。更多的計(jì)算機(jī)信息和數(shù)據(jù)加密技術(shù)將減少它們。安全漏洞的出現(xiàn)具有一定的實(shí)際意義,因?yàn)樗梢员WC計(jì)算機(jī)信息和數(shù)據(jù)的安全。1.2國(guó)內(nèi)外研究現(xiàn)狀國(guó)際數(shù)據(jù)加密技術(shù)主要使用加密技術(shù)。根據(jù)數(shù)學(xué)密碼學(xué)的理論和技術(shù),密碼學(xué)分為兩類(lèi):公鑰密碼學(xué),分組密碼和PKI技術(shù)。非數(shù)學(xué)密碼學(xué)的理論和方法,例如量子密碼學(xué)和用于識(shí)別生物學(xué)特征的理論和方法具有獨(dú)特的特征,目前,基于數(shù)學(xué)的密碼學(xué)和方法已廣泛用于各個(gè)領(lǐng)域。1979年,許多不同的憲法中有兩種主要類(lèi)型的公鑰。一種基于許多分解問(wèn)題,這是經(jīng)典的公共密鑰密碼系統(tǒng)RSA,另一種基于離散對(duì)數(shù)問(wèn)題,例如橢圓曲線-公共密鑰。系統(tǒng)。RSA安全受到威脅。密鑰長(zhǎng)度增加以增加拆卸安全性的難度。密鑰長(zhǎng)度為1024位。公鑰加密已主要用于數(shù)字簽名和PKI之類(lèi)的密鑰分發(fā)。這已成為公鑰加密的熱門(mén)話題。國(guó)際網(wǎng)絡(luò)信息數(shù)據(jù)加密技術(shù)主要采用加密技術(shù)。根據(jù)數(shù)學(xué)密碼學(xué)的理論和技術(shù),密碼學(xué)分為兩類(lèi):公鑰密碼學(xué),分組密碼和PKI技術(shù)。非數(shù)學(xué)密碼學(xué)的理論和方法,例如量子密碼學(xué)和鑒定生物學(xué)特性的理論和方法都有自己的特點(diǎn),基于數(shù)學(xué)的密碼學(xué)的理論和方法現(xiàn)已廣泛應(yīng)用于各個(gè)領(lǐng)域。在互聯(lián)網(wǎng)以及計(jì)算機(jī)設(shè)備發(fā)展的幾十年中,研發(fā)人員保障各個(gè)系統(tǒng)的安全性,做出了許多努力。他們提出的方案均致力于解決單個(gè)平臺(tái)或者單個(gè)應(yīng)用的關(guān)鍵性問(wèn)題,但是在跨平臺(tái)方面以及性能方面差強(qiáng)人意。因此根據(jù)本文研究各種系統(tǒng)分三個(gè)方面展開(kāi),分別為操作系統(tǒng)、webserver、數(shù)據(jù)庫(kù)服務(wù)器三個(gè)系統(tǒng)的安全風(fēng)險(xiǎn)分析與加固。莫懷海提到了安全加固技術(shù)以及具體的加固概念,并針對(duì)Windows操作系統(tǒng)指出了密碼安全配置、審核策略設(shè)置、日志文件安全設(shè)置、本地策略設(shè)置、系統(tǒng)服務(wù)加固、注冊(cè)表項(xiàng)加固、防火墻加固、后門(mén)排查等六個(gè)方面的安全防護(hù)措施;針對(duì)Linux系統(tǒng)指出系統(tǒng)版本及內(nèi)核核查、賬號(hào)策略加固、訪問(wèn)控制加固、系統(tǒng)服務(wù)排查、文件目錄控制加固等五種防護(hù)措施。但針對(duì)不同的防護(hù)措施僅僅是給出了配置方案,并沒(méi)有系統(tǒng)的對(duì)每個(gè)加固項(xiàng)提出加固步驟。MichalKwiatek等人對(duì)于歐洲核子研究組織(CERN)的計(jì)算機(jī)進(jìn)行強(qiáng)化配置時(shí)發(fā)現(xiàn)許多職員的電腦中存在落后的PDF閱讀器、辦公套件等,并且高級(jí)權(quán)限存在有濫用的情況,他們針對(duì)這一情況分別對(duì)操作系統(tǒng)和應(yīng)用程序進(jìn)行了加固操作,并取得了一定的成效,惡意軟件出現(xiàn)的頻率降低了一倍。米昂通過(guò)采用分布式的客戶端部署方式,針對(duì)SQL注入攻擊、網(wǎng)頁(yè)篡改攻擊等攻擊方式結(jié)合HTTP請(qǐng)求類(lèi)型以及Linux操作系統(tǒng)的特性設(shè)計(jì)了一種多方位的檢測(cè)防御方案,可為服務(wù)器群組或者大量的處于離散狀態(tài)的Web服務(wù)器提供安全加固服務(wù),并將該系統(tǒng)部署在校園網(wǎng)環(huán)境中,取得了良好的效果。此方案能有效的防御上述兩種攻擊方式并且方案本身有一定的自我保護(hù)能力。但是該方案僅僅是對(duì)Web服務(wù)器最常見(jiàn)的攻擊方式進(jìn)行了加固,但對(duì)于其他的攻擊方式?jīng)]有考慮到位且并沒(méi)有進(jìn)行防護(hù)。李敏等人對(duì)Oracle數(shù)據(jù)庫(kù)的安全加固進(jìn)行了研究,Oracle數(shù)據(jù)庫(kù)作為廣泛應(yīng)用的大型關(guān)系數(shù)據(jù)庫(kù),信息安全的問(wèn)題常有發(fā)生。因此他們從賬號(hào)管理、訪問(wèn)控制、系統(tǒng)功能等方面多角度進(jìn)行了安全加固的探討。雖然該文章提出的方案需要管理員手動(dòng)設(shè)置且無(wú)法自動(dòng)查找系統(tǒng)中的漏洞,但其主要加固方法可以為本文中mysql數(shù)據(jù)庫(kù)安全加固作參考。中國(guó)缺乏成熟的技術(shù),也缺乏內(nèi)部開(kāi)發(fā)的計(jì)算機(jī)網(wǎng)絡(luò)軟件和核心硬件硬件技術(shù)。由于啟動(dòng)時(shí)間的延遲,由于缺乏信息建設(shè)方面的人才和技術(shù),我國(guó)無(wú)法在某些核心領(lǐng)域(如計(jì)算機(jī)CPU芯片,操作系統(tǒng)和信息安全)開(kāi)發(fā)獨(dú)立的核心技術(shù)到其他國(guó)家。1.3研究?jī)?nèi)容計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,信息數(shù)據(jù)的總量日漸豐富,其中甚至包括很多中重要的信息數(shù)據(jù)以及一些隱私數(shù)據(jù)信息等,這些數(shù)據(jù)一旦些漏,就會(huì)產(chǎn)生嚴(yán)重的影響,但我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的發(fā)展較為滯后,再加上部分用戶缺乏網(wǎng)絡(luò)安全意識(shí),使得計(jì)算機(jī)信息數(shù)據(jù)被泄露的情況屢見(jiàn)不鮮。因此,本文主要對(duì)計(jì)算機(jī)信息數(shù)據(jù)安全漏洞及加密技術(shù)進(jìn)行分析,分析漏洞存在的原因,并結(jié)合當(dāng)前的實(shí)際,提出幾點(diǎn)針對(duì)性的改善對(duì)策。1.4研究方法文獻(xiàn)資料法根據(jù)本文研究的主要內(nèi)容,在學(xué)校的圖書(shū)館借閱有關(guān)計(jì)算機(jī)等方面的書(shū)籍,并在中國(guó)知網(wǎng)、萬(wàn)方數(shù)據(jù)等論文數(shù)據(jù)庫(kù)查找有關(guān)信息管理系統(tǒng)方法以及效果的研究文獻(xiàn),并對(duì)文獻(xiàn)進(jìn)行整理、分析和總結(jié),找出對(duì)本研究有益的成果。觀察法本文主要采用在自然狀態(tài)下的非結(jié)構(gòu)化觀察,通過(guò)觀察計(jì)算機(jī)等方面在開(kāi)展分析,更深入地了解了信息管理系統(tǒng),為本論文提供了很多真實(shí)的第一手信息。第二章理論基礎(chǔ)與技術(shù)分析 2.1B/S架構(gòu)本系統(tǒng)基于B/S結(jié)構(gòu)進(jìn)行設(shè)計(jì)。圖2-1基于B/S模式的系統(tǒng)網(wǎng)絡(luò)體系結(jié)構(gòu)下面就把B/S平臺(tái)的基本架構(gòu)做出描述:(1)表示層。信息管理系統(tǒng)將移動(dòng)其供應(yīng)層以進(jìn)行需求轉(zhuǎn)移,隨后是信息管理系統(tǒng)中的驗(yàn)證過(guò)程,表明底層將通過(guò)HTTP協(xié)議完成信息傳輸。注意:在此階段,信息管理系統(tǒng)將通過(guò)Web瀏覽器同時(shí)顯示。(2)功能層。對(duì)應(yīng)于信息管理系統(tǒng)的主要部分。功能層脫穎而出顯示特性,信息管理系統(tǒng)將依靠功能層來(lái)完成所有程序工作,類(lèi)似于細(xì)分解碼,打印,聚合等操作。(3)數(shù)據(jù)層。在需要讀取數(shù)據(jù)的情況下,信息管理系統(tǒng)將是第一個(gè)激活Web服務(wù)器的系統(tǒng)要完成請(qǐng)求的提交,信息管理系統(tǒng)會(huì)立即響應(yīng)數(shù)據(jù)庫(kù)以完成命令的接收然后完成數(shù)據(jù)修改操作,數(shù)據(jù)處理,結(jié)果分析等。2.2MySQL數(shù)據(jù)庫(kù)MySQL是一種的數(shù)據(jù)庫(kù)管理系統(tǒng),它是一種開(kāi)源、免費(fèi)的數(shù)據(jù)庫(kù)應(yīng)用,一般小型用戶用比較合適,與PHP、JSP配合使用比較多。MySQL數(shù)據(jù)庫(kù)體積小,將其安裝在服務(wù)器上所耗費(fèi)的時(shí)間很少,運(yùn)行起來(lái)也不大占用系統(tǒng)內(nèi)存;MySQL數(shù)據(jù)庫(kù)運(yùn)行速度快,執(zhí)行SQL語(yǔ)句的效率高,可以很快得到數(shù)據(jù)增刪改查的結(jié)果;MySQL數(shù)據(jù)庫(kù)成本低,很明顯由于MySQL數(shù)據(jù)庫(kù)本身是一種免費(fèi)的應(yīng)用,因此對(duì)于一些小型項(xiàng)目開(kāi)發(fā)是很有利的。本系統(tǒng)設(shè)計(jì)中用的就是MySQL數(shù)據(jù)庫(kù),建立了基本信息表、課程選修表,課程登記表等表。在MySQL數(shù)據(jù)庫(kù)中建表簡(jiǎn)單易懂,易于操作,速度快,簡(jiǎn)潔方便。第三章信息管理系統(tǒng)管理設(shè)計(jì)3.1信息管理系統(tǒng)的需求分析3.1.1系統(tǒng)的可行性分析在當(dāng)今的網(wǎng)站開(kāi)發(fā)中,有很多方案,考慮到該項(xiàng)目的時(shí)間和費(fèi)用,選用了三大框架來(lái)開(kāi)發(fā)此項(xiàng)目,選用MySQL數(shù)據(jù)進(jìn)行數(shù)據(jù)處理,可以減少代碼的開(kāi)發(fā)量,eclipse提供了自動(dòng)生成表結(jié)構(gòu),使用簡(jiǎn)單方便,使用eclipse自帶的HQL語(yǔ)句比較簡(jiǎn)單,節(jié)約費(fèi)用和時(shí)間,能夠在規(guī)定的時(shí)間內(nèi)完成。3.1.2系統(tǒng)角色需求分析在信息管理系統(tǒng)的權(quán)限控制中,有教師用戶、學(xué)院管理員用戶、教務(wù)管理員用戶、系統(tǒng)管理員用戶。教師用戶主要在系統(tǒng)內(nèi)所負(fù)責(zé)的課程成績(jī)信息進(jìn)行管理;學(xué)院管理員用戶主要包括添加、編輯、刪除信息,對(duì)每一期的信息進(jìn)行管理;對(duì)學(xué)院內(nèi)的專(zhuān)業(yè)班級(jí)信息進(jìn)行管理;教務(wù)管理員用戶主要是進(jìn)行添加、編輯和刪除操作,對(duì)班級(jí)信息進(jìn)行管理;系統(tǒng)管理員用戶主要維護(hù)整個(gè)系統(tǒng)。3.2信息管理系統(tǒng)的詳細(xì)設(shè)計(jì)3.2.1系統(tǒng)總體設(shè)計(jì)思想信息管理系統(tǒng)的開(kāi)發(fā)中嚴(yán)格按照軟件工程方法的步驟,按照規(guī)定軟件開(kāi)發(fā)步驟,一步步執(zhí)行,從需求到測(cè)試有相應(yīng)的文檔。系統(tǒng)的開(kāi)發(fā)使用了三層開(kāi)發(fā)模式,用接口的方式實(shí)現(xiàn)各層之間的松散耦合。開(kāi)發(fā)語(yǔ)言使用JavaWeb平臺(tái),結(jié)合三大框架、數(shù)據(jù)庫(kù)將數(shù)據(jù)的處理封裝在單獨(dú)的數(shù)據(jù)層處理,讓系統(tǒng)能夠擁有良好的重用性,使用更簡(jiǎn)單。信息管理系統(tǒng)采用結(jié)構(gòu)模型,分為三個(gè)層次,即界面層,業(yè)務(wù)邏輯層和數(shù)據(jù)訪問(wèn)層?;诂F(xiàn)有服務(wù)器很難實(shí)現(xiàn)所有功能,因此有必要進(jìn)一步減少服務(wù)器負(fù)載并提高性能效率,三層結(jié)構(gòu)模型如下圖3-1所示。圖4-1系統(tǒng)三層結(jié)構(gòu)模型3.2.2系統(tǒng)運(yùn)行設(shè)計(jì)(1)穩(wěn)定性:本系統(tǒng)是院校日常使用極為頻繁的一個(gè)系統(tǒng),因此對(duì)于穩(wěn)定性的要求極高,要求系統(tǒng)的故障性在一個(gè)極低的水平,同時(shí)要求系統(tǒng)修復(fù)速度盡可能地快。對(duì)于軟硬件故障,如系統(tǒng)崩潰、斷電、操作系統(tǒng)故障等,系統(tǒng)可以重新啟動(dòng)運(yùn)行而不受到影響;對(duì)于系統(tǒng)自身的故障,維護(hù)人員可以根據(jù)需求說(shuō)明書(shū)等文檔進(jìn)行快速的排查和修復(fù)。(2)可擴(kuò)展性:信息管理系統(tǒng)是院校自動(dòng)化教務(wù)系統(tǒng)中的一小部分,通過(guò)率先實(shí)現(xiàn)信息化的續(xù)集系統(tǒng),可進(jìn)一步的擴(kuò)展系統(tǒng)成為一個(gè)完善的自動(dòng)化教務(wù)系統(tǒng)。同時(shí),可在盡可能少的修改下,完成不同操作系統(tǒng)或使用平臺(tái)的移植,不會(huì)出現(xiàn)不兼容的情況,確保在軟硬件環(huán)境發(fā)生變化時(shí)數(shù)據(jù)的完整性,同時(shí)兼顧安全遷移和高可用性。(3)安全性:在整個(gè)系統(tǒng)里面,最需要注意的就是有關(guān)安全的問(wèn)題,因?yàn)檫@關(guān)系到系統(tǒng)信息的保密性。如果安全系數(shù)不夠,就容易信息泄露,所以要把安全放在最重要的位置,防止出現(xiàn)不可挽回的地步。為了解決這個(gè)問(wèn)題,在建立系統(tǒng)時(shí)設(shè)計(jì)了三個(gè)保護(hù)層,分別是物理層、登錄層和數(shù)據(jù)層。首先是物理層,它是由前端服務(wù)器和防火墻組成的,屬于第一道防御陣線。目的是阻止外界直接進(jìn)入系統(tǒng),防止黑客入侵,可以起到緩沖的作用。3.3信息管理系統(tǒng)的實(shí)現(xiàn)測(cè)試3.3.1系統(tǒng)開(kāi)發(fā)環(huán)境與使用環(huán)境設(shè)計(jì)完成的信息管理系統(tǒng),使用B/S模式使用系統(tǒng),對(duì)客戶端電腦的使用環(huán)境要求如下:操作系統(tǒng)在WindowsXP以上(含WindowsXP)、內(nèi)存在128M以上、CPU無(wú)嚴(yán)格要求、瀏覽模式為1024*768、對(duì)瀏覽器的要求不大,一般常用的瀏覽器都可以使用。3.3.2系統(tǒng)配置與實(shí)現(xiàn)在該系統(tǒng)的部署和實(shí)現(xiàn)中,大量相關(guān)數(shù)據(jù)都會(huì)存放在系統(tǒng)的數(shù)據(jù)庫(kù)中,因此,保證系統(tǒng)數(shù)據(jù)庫(kù)的安全是首要的,在設(shè)置安全的數(shù)據(jù)庫(kù)前,需要選擇合適的數(shù)據(jù)庫(kù)管理系統(tǒng),隨后需要對(duì)數(shù)據(jù)庫(kù)管理系統(tǒng)進(jìn)行設(shè)置[10]。如圖5-1所示的是數(shù)據(jù)庫(kù)管理系統(tǒng)配置的頁(yè)面。圖5-1數(shù)據(jù)庫(kù)配置訪問(wèn)數(shù)據(jù)庫(kù)的時(shí)候,創(chuàng)建數(shù)據(jù)庫(kù)連接及查詢海量數(shù)據(jù)是最使用資源的,因此,在數(shù)據(jù)庫(kù)設(shè)計(jì)時(shí)我們采用了連接池的理念,在連接池中存放數(shù)據(jù)庫(kù)連接,這樣,我們?cè)谶B接池獲取連接就能直接的操作數(shù)據(jù)庫(kù),當(dāng)連接池中的連接數(shù)減少以至于不能夠滿足相應(yīng)的需求時(shí),連接池可以自動(dòng)創(chuàng)建一些連接以滿足需求,當(dāng)連接池的連接數(shù)增多并超出最大值時(shí),會(huì)自動(dòng)的將多余的連接數(shù)釋放掉,采取這樣的方式既可以提高訪問(wèn)的效率,還能節(jié)省資源,使得成本也大大降低。(1)圖5-2所示的是系統(tǒng)后臺(tái)登錄頁(yè)面。圖5-2后臺(tái)系統(tǒng)登錄界面權(quán)限管理這項(xiàng)功能只能對(duì)管理員開(kāi)放,用于管理員開(kāi)設(shè)賬號(hào),賦予權(quán)限。管理員給了哪些權(quán)限,此賬號(hào)登錄后就只能使用設(shè)置好的功能,其他功能對(duì)其不可見(jiàn)。為嚴(yán)謹(jǐn)起見(jiàn),防止系統(tǒng)漏洞,也應(yīng)該在頁(yè)面請(qǐng)求發(fā)起之后服務(wù)器響應(yīng)函數(shù)里面先根據(jù)請(qǐng)求賬號(hào)信息,先驗(yàn)證賬號(hào)權(quán)限,通過(guò)之后方可執(zhí)行后續(xù)處理。(2)圖5-3所示的是系統(tǒng)前臺(tái)登錄頁(yè)面。圖5-3前臺(tái)系統(tǒng)登錄界面為了判定用戶是否登錄成功,系統(tǒng)會(huì)有相應(yīng)的提示,如果是有效用戶,會(huì)自動(dòng)轉(zhuǎn)到信息管理系統(tǒng)的首頁(yè),但如果是非法用戶,則校驗(yàn)失敗,系統(tǒng)會(huì)有相應(yīng)的提示,如用戶名或者密碼錯(cuò)誤,這樣就能更好的保證系統(tǒng)的運(yùn)行。(3)校驗(yàn)用戶的額用戶名和密碼之后,當(dāng)用戶名和密碼正確時(shí),可以進(jìn)入系統(tǒng)首頁(yè),系統(tǒng)首頁(yè)。信息查詢管理系統(tǒng)主要是配置一些系統(tǒng)管理的角色和職位,角色管理實(shí)現(xiàn)的界面如圖5-5所示。圖5-5信息查詢管理運(yùn)行界面信息查詢:該功能可以顯示查看數(shù)據(jù)庫(kù)中所有的個(gè)人基本信息并按照學(xué)號(hào)順序顯示,如圖5-5所示,頁(yè)面中設(shè)有專(zhuān)業(yè)、班級(jí)、姓名、學(xué)號(hào)四個(gè)文本框以及搜索和刪除按鈕,在文本框中輸入信息可以縮小顯示的信息范圍,即管理員可以按照不同的命令框來(lái)查看相關(guān)的基本信息,也可以對(duì)部分信息進(jìn)行刪除,操作項(xiàng)中的編輯按鈕可以原來(lái)修改所選的相關(guān)信息。新生注冊(cè)菜單:新生注冊(cè)界面設(shè)計(jì)與信息編輯界面基本相同,設(shè)有學(xué)號(hào)、姓名、班級(jí)、專(zhuān)業(yè)等基本信息。在注冊(cè)新生的信息時(shí),的初始密碼設(shè)是身份證后六位。該頁(yè)面可以查看數(shù)據(jù)庫(kù)中所有的成績(jī)信息,頁(yè)面中設(shè)有搜索和打印按鈕,管理員可以通過(guò)學(xué)號(hào)、姓名、專(zhuān)業(yè)、學(xué)院、班級(jí)中的任一項(xiàng)來(lái)搜索查看相關(guān)的成績(jī)信息,成績(jī)信息表是按照同一學(xué)院專(zhuān)業(yè)班級(jí)、課程按字母正序、學(xué)期按正序、成績(jī)從高到低顯示的。點(diǎn)擊打印按鈕即打印當(dāng)前的成績(jī)頁(yè)面,如圖第四章信息管理網(wǎng)絡(luò)安全系統(tǒng)存在問(wèn)題4.1管理系統(tǒng)病毒的植入隨著計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展,計(jì)算機(jī)病毒也正在出現(xiàn)。常見(jiàn)的計(jì)算機(jī)病毒包括熊貓病毒和特洛伊木馬病毒。這些病毒的出現(xiàn)經(jīng)常導(dǎo)致系統(tǒng)癱瘓和隱私破壞。病毒仍在不斷傳播。計(jì)算機(jī)病毒是一組惡意代碼,可能會(huì)破壞計(jì)算機(jī)的正常運(yùn)行。盡管可以通過(guò)網(wǎng)絡(luò)安全漏洞進(jìn)行嵌入,但計(jì)算機(jī)病毒不僅數(shù)量眾多,而且種類(lèi)繁多,并且其破壞力隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展而增強(qiáng)。這通常隱藏在軟件安裝包中,很難防止。隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)安全漏洞幾乎每天都在發(fā)生,這些漏洞也是計(jì)算機(jī)病毒的主要攻擊目標(biāo)。近年來(lái),計(jì)算機(jī)軟件的功能不斷得到增強(qiáng),可以為人們提供更多服務(wù),但是軟件病毒更加嚴(yán)重,軟件病毒被隱藏起來(lái),因此在使用之前很難找到它們。使用此軟件后,您可能會(huì)遇到諸如病毒和計(jì)算機(jī)上的信息被盜等問(wèn)題。計(jì)算機(jī)病毒也是網(wǎng)絡(luò)安全管理的重要組成部分,并且計(jì)算機(jī)病毒防護(hù)軟件正在不斷增加。網(wǎng)絡(luò)計(jì)算機(jī)病毒正在迅速傳播,使用網(wǎng)絡(luò)作為渠道,具有破壞性,并且用戶很難注意到。計(jì)算機(jī)病毒具有很高的破壞性,高度傳染性,并具有許多特性,包括寄生,潛在和令人討厭的特性。計(jì)算機(jī)病毒都是那些具有很強(qiáng)的程序編譯人員編寫(xiě)的,他們通常在編譯程序的時(shí)候,都會(huì)賦予病毒很強(qiáng)的隱蔽性,在通過(guò)一些手段侵入到用戶的計(jì)算機(jī)之后,也會(huì)在前期潛伏下來(lái),在用戶不打開(kāi)相關(guān)程序是不會(huì)被激活的,而這些相關(guān)的程序一般都是十分私密性的個(gè)人數(shù)據(jù),一旦被激活,就意味著你的個(gè)人隱私可能被竊取甚至被篡改和破壞。計(jì)算機(jī)病毒通常在激活后會(huì)通過(guò)自己的強(qiáng)復(fù)制性大量繁殖,然后強(qiáng)制咋韓勇計(jì)算機(jī)的系統(tǒng)資源,同時(shí)會(huì)擠壓侵占其他的系統(tǒng)文件和數(shù)據(jù),甚至是對(duì)這些文件和數(shù)據(jù)進(jìn)行惡意刪除。而計(jì)算機(jī)病毒通常只是一些不完整的數(shù)據(jù),在用戶進(jìn)行病毒查殺時(shí),會(huì)進(jìn)行變異,從而變得更加危險(xiǎn),如果不迅速解決。4.2管理系統(tǒng)信息的竊取計(jì)算機(jī)黑客的存在始終是計(jì)算機(jī)安全問(wèn)題的巨大隱患。黑客通常是一些高級(jí)計(jì)算機(jī)技術(shù)人員,這些技術(shù)人員被不誠(chéng)實(shí)的人雇用。他們?nèi)肭钟?jì)算機(jī)并從相關(guān)客戶那里竊取信息以實(shí)現(xiàn)其利益,這很可能對(duì)人們的財(cái)務(wù)安全和生命安全構(gòu)成巨大威脅。在日常生活中,人們使用許多網(wǎng)頁(yè)和應(yīng)用軟件,例如在線購(gòu)物,在線銀行,微博,論壇等,注冊(cè)時(shí),用戶必須提供個(gè)人信息,例如身份證號(hào),帳號(hào)等。當(dāng)此信息及其私人信息被盜用并被犯罪者使用時(shí),將造成嚴(yán)重后果。用戶最關(guān)心的是如何在確保個(gè)人信息安全的同時(shí)從網(wǎng)絡(luò)中受益,目前,公開(kāi)個(gè)人數(shù)據(jù)的問(wèn)題更加嚴(yán)重,因此人們?cè)谑褂闷渌浖r(shí)也更加了解自己的信息安全性。但是被盜的信息將被出售,逐漸發(fā)展為成年人可以接受的各種銷(xiāo)售電話,甚至更多的人會(huì)利用被盜的信息進(jìn)行犯罪。與個(gè)人信息相比,學(xué)校信息是一個(gè)更大,更復(fù)雜的數(shù)據(jù)集合,通常由學(xué)校員工手動(dòng)輸入。如果員工缺乏對(duì)網(wǎng)絡(luò)安全的了解,它將使黑客入侵。黑客精于技術(shù),很難預(yù)防。入侵將嚴(yán)重?fù)p害學(xué)校的利益。在處理重要數(shù)據(jù)時(shí),學(xué)校人員應(yīng)增強(qiáng)安全意識(shí),并對(duì)網(wǎng)絡(luò)環(huán)境是否安全做出準(zhǔn)確的判斷。直接影響學(xué)校的發(fā)展,特別是學(xué)校關(guān)鍵數(shù)據(jù),使學(xué)校需要更專(zhuān)業(yè)的數(shù)據(jù)管理程序。(1)學(xué)校在傳輸文件或者通訊的過(guò)程中,經(jīng)常使用電子郵件或者聊天工具進(jìn)行傳輸,很多涉及到學(xué)校隱私的機(jī)密性文件也這樣傳輸,這樣使學(xué)校的機(jī)密隱私安全性無(wú)法得到保障。在傳送文件的過(guò)程中很容易被非法用戶所盜取,而且發(fā)送文件,信息所用的電子郵件,聊天軟件本身也存在在安全風(fēng)險(xiǎn)。所以,建議學(xué)校在對(duì)重要機(jī)密文件發(fā)送前進(jìn)行加密處理,或?qū)ζ溥M(jìn)行訪問(wèn)權(quán)限的設(shè)置,以此來(lái)保障學(xué)校文件的安全性。(2)學(xué)校只是通過(guò)網(wǎng)絡(luò)管理員對(duì)網(wǎng)絡(luò)漏洞與風(fēng)險(xiǎn)進(jìn)行識(shí)別,根本無(wú)法徹底找到系統(tǒng)的安全隱患,伴隨則學(xué)校的不斷發(fā)展,其網(wǎng)絡(luò)結(jié)構(gòu)會(huì)變得更加復(fù)雜,此時(shí),需要安裝專(zhuān)門(mén)的網(wǎng)絡(luò)漏洞軟件對(duì)學(xué)校內(nèi)部的安全漏洞進(jìn)行搜索,對(duì)整體網(wǎng)絡(luò)系統(tǒng)進(jìn)行實(shí)時(shí)的監(jiān)控掃描,這樣才會(huì)把安全風(fēng)險(xiǎn)降到最低。(3)學(xué)校應(yīng)該針對(duì)不同級(jí)別崗位的員工設(shè)置不同的訪問(wèn)權(quán)限,對(duì)于很多涉及到學(xué)校高級(jí)機(jī)密的文件不允許普通員工對(duì)其進(jìn)行訪問(wèn)。學(xué)校最終決定,對(duì)訪問(wèn)學(xué)校內(nèi)部網(wǎng)絡(luò)系統(tǒng)的員工進(jìn)行具體的權(quán)限限制,這樣會(huì)防止很多對(duì)學(xué)校不利的情況的發(fā)生。(4)學(xué)校大部分的防火墻都只是在邊界位置進(jìn)行了防護(hù)設(shè)置,這樣可以使內(nèi)部和外部網(wǎng)絡(luò)之間相互隔離。僅僅是這樣的防火墻設(shè)置根本無(wú)法保證學(xué)校內(nèi)部網(wǎng)絡(luò)的安全,病毒木馬等安全隱患不僅僅存在形成于外部網(wǎng)絡(luò)之中,內(nèi)部網(wǎng)絡(luò)同樣也存在著多種多樣的網(wǎng)絡(luò)安全隱患。(5)各個(gè)學(xué)校相互之間為了要方便進(jìn)行業(yè)務(wù)交流,遠(yuǎn)程訪問(wèn)必不可少,各個(gè)學(xué)校在網(wǎng)絡(luò)互訪中必定存在著網(wǎng)絡(luò)風(fēng)險(xiǎn),所以學(xué)校應(yīng)該在原有防火墻的基礎(chǔ)上,增加防護(hù)措施,例如添加額外專(zhuān)門(mén)用于遠(yuǎn)程訪問(wèn)安全掃描的軟件,以保證遠(yuǎn)程訪問(wèn)期間的網(wǎng)絡(luò)安全。4.3管理系統(tǒng)系統(tǒng)的漏洞網(wǎng)絡(luò)風(fēng)險(xiǎn)一般是學(xué)校的網(wǎng)絡(luò)長(zhǎng)期沒(méi)有有效的防范體制,因此很難防止外部網(wǎng)絡(luò)的侵入和惡意攻擊產(chǎn)生的安全風(fēng)險(xiǎn)。由計(jì)算機(jī)本身安裝的系統(tǒng)非常重要。一旦系統(tǒng)出現(xiàn)問(wèn)題或漏洞,它將使黑客或病毒有機(jī)會(huì)利用它,并使不懷好意的人獲得對(duì)他們有利的信息。例如計(jì)算機(jī)的CPU出現(xiàn)了故障,黑客可能會(huì)遠(yuǎn)程損壞計(jì)算機(jī)系統(tǒng),從而導(dǎo)致計(jì)算機(jī)主機(jī)癱瘓甚至數(shù)據(jù)丟失。計(jì)算機(jī)系統(tǒng)是支持整個(gè)計(jì)算機(jī)正常運(yùn)行的核心軟件。它不僅在管理各種計(jì)算機(jī)資源和幫助計(jì)算機(jī)擴(kuò)展硬件功能方面起著重要作用,而且還為計(jì)算機(jī)用戶提供了良好的人機(jī)交互界面,使用戶更易于使用,這就是計(jì)算機(jī)系統(tǒng)在整個(gè)信息網(wǎng)絡(luò)中起著連接作用的原因。并為計(jì)算機(jī)上運(yùn)行各種程序創(chuàng)造了一個(gè)健康,穩(wěn)定的環(huán)境,但與此同時(shí),計(jì)算機(jī)系統(tǒng)的重要性使其成為信息安全工作,攻擊和發(fā)布信息中最脆弱的部分,這是因?yàn)槿绻?jì)算機(jī)系統(tǒng)來(lái)自如果病毒受到攻擊,這些病毒可以通過(guò)接收用戶密碼來(lái)直接控制整個(gè)操作系統(tǒng),從而可以快速獲取保留在系統(tǒng)程序中的所有用戶信息。這些病毒可以通過(guò)間諜程序輕松監(jiān)控用戶的活動(dòng),甚至可以直接控制操作系統(tǒng)的內(nèi)存,并利用系統(tǒng)中的漏洞破壞整個(gè)服務(wù)器使其癱瘓,從而導(dǎo)致所有計(jì)算機(jī)此外,操作系統(tǒng)和守護(hù)程序的遠(yuǎn)程調(diào)用功能也是該病毒的弱連接,它們很容易滲透并威脅計(jì)算機(jī)的網(wǎng)絡(luò)安全。使用計(jì)算機(jī)時(shí),我們必須格外小心。數(shù)據(jù)庫(kù)管理系統(tǒng)是一種基于層次化管理概念的信息系統(tǒng),由于建筑技術(shù)中許多數(shù)據(jù)庫(kù)管理系統(tǒng)不夠先進(jìn),缺乏一定的安全措施,因此各種類(lèi)型的業(yè)務(wù)信息,個(gè)人數(shù)據(jù)等都容易受到數(shù)據(jù)庫(kù)管理系統(tǒng)和病毒之間的漏洞的攻擊。被獲取,導(dǎo)致信息泄漏并嚴(yán)重?fù)p害數(shù)據(jù)安全。4.4管理系統(tǒng)網(wǎng)絡(luò)的脆弱性分析網(wǎng)絡(luò)風(fēng)險(xiǎn)一般是學(xué)校的網(wǎng)絡(luò)長(zhǎng)期沒(méi)有有效的防范體制,因此很難防止外部網(wǎng)絡(luò)的侵入和惡意攻擊產(chǎn)生的安全風(fēng)險(xiǎn)。由計(jì)算機(jī)本身安裝的系統(tǒng)非常重要。一旦系統(tǒng)出現(xiàn)問(wèn)題或漏洞,它將使黑客或病毒有機(jī)會(huì)利用它,并使不懷好意的人獲得對(duì)他們有利的信息。例如計(jì)算機(jī)的CPU出現(xiàn)了故障,黑客可能會(huì)遠(yuǎn)程損壞計(jì)算機(jī)系統(tǒng),從而導(dǎo)致計(jì)算機(jī)主機(jī)癱瘓甚至數(shù)據(jù)丟失。存儲(chǔ)在磁性存儲(chǔ)介質(zhì)中的數(shù)據(jù)可能使存儲(chǔ)介質(zhì)永久磁化,因此存儲(chǔ)介質(zhì)中的信息有時(shí)是不純的。進(jìn)行去污時(shí),首先要清除磁盤(pán)中的數(shù)據(jù)。如果不徹底擦除,就會(huì)留下可讀信息的痕跡。一旦使用,它會(huì)產(chǎn)生泄漏。此外,在大多數(shù)操作系統(tǒng)上,刪除文件只是刪除文件名并釋放相應(yīng)的存儲(chǔ)空間,而將文件的實(shí)際內(nèi)容完整地留在存儲(chǔ)介質(zhì)上,這可以用來(lái)竊取機(jī)密信息。當(dāng)前操作系統(tǒng)最大的缺陷是無(wú)法判斷正在運(yùn)行的進(jìn)程是否有害,因此無(wú)法限制或禁止有害進(jìn)程(如病毒)的運(yùn)行,因此無(wú)法判斷系統(tǒng)中的軟件是否被篡改過(guò)。宣布了操作系統(tǒng)不可估量的后果,如IBM為微型計(jì)算機(jī)市場(chǎng)迅速占領(lǐng),推出了IBMDOS操作系統(tǒng),方便了全世界開(kāi)發(fā)各種功能軟件和外圍設(shè)備設(shè)施,同時(shí)也打開(kāi)了開(kāi)發(fā)有害功能的大門(mén),這是計(jì)算機(jī)病毒在微機(jī)領(lǐng)域蓬勃發(fā)展、泛濫的原因之一;計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù)庫(kù)管理系統(tǒng)的目標(biāo)是開(kāi)放系統(tǒng),共享資源,降低系統(tǒng)開(kāi)發(fā)成本,提高信息處理效率,同時(shí)也對(duì)信息的盜竊和盜用,非法的增加、刪除、更改和各種破壞和破壞,造成了非常方便而又難以控制的機(jī)會(huì);無(wú)錯(cuò)誤軟件一直是軟件開(kāi)發(fā)的一個(gè)重要目標(biāo)和追求。軟件本身的錯(cuò)誤可能對(duì)計(jì)算機(jī)系統(tǒng)造成危害。軟件在運(yùn)行時(shí),往往需要從外界獲取一些基礎(chǔ)數(shù)據(jù),但很難判斷輸入的數(shù)據(jù)是否合法。一旦收到非法數(shù)據(jù)或虛假數(shù)據(jù),其后果是不可估量的。第五章信息管理網(wǎng)絡(luò)安全針對(duì)性措施5.1加密理論特點(diǎn)以信息安全組織構(gòu)成、信息安全管理為目的強(qiáng)化組織領(lǐng)導(dǎo)、管理學(xué)校內(nèi)部信息安全工作以確保學(xué)校業(yè)務(wù)發(fā)展戰(zhàn)略需求。對(duì)國(guó)內(nèi)外的信息管理具體情況進(jìn)行參考,互聯(lián)網(wǎng)安全和信息化工作指導(dǎo)組和信息安全部立刻建立。對(duì)學(xué)校各有關(guān)部門(mén)信息安全管理職位的責(zé)任明確說(shuō)明,對(duì)信息安全管理工作負(fù)責(zé)。計(jì)算機(jī)加密算法有多種,其中DES:DataEncryptionStandard,即數(shù)據(jù)加密標(biāo)準(zhǔn),是最通用的計(jì)算機(jī)加密算法。它是對(duì)稱(chēng)算法,加密和解密的密鑰是相同的。其特點(diǎn)是加密效率高、加密速度快。RSA:是最流行的公開(kāi)密鑰算法,它能用作加密和數(shù)據(jù)簽名。用某種方法偽裝消息以隱藏它的內(nèi)容的過(guò)程稱(chēng)為加密,被加密的消息稱(chēng)為密文,而把密文轉(zhuǎn)變?yōu)槊魑牡倪^(guò)程稱(chēng)為解密。明文用M表示,對(duì)于計(jì)算機(jī),M指簡(jiǎn)單的二進(jìn)制數(shù)據(jù)。密文用C表示,它也是二進(jìn)制數(shù)據(jù)。加密函數(shù)E作用于M得到密文C,可用數(shù)學(xué)公式表示:E(M)=C;相反解密函數(shù)D作用于C產(chǎn)生M:D(C)=M;先加密后再解密,原始的明文將恢復(fù),故下面的等式必須成立:D(E(M))=M;現(xiàn)代密碼學(xué)使用密鑰,密鑰用K表示,K可以是很多數(shù)值里的任意值。密鑰K可能值的范圍叫作密鑰空間。加密和解密運(yùn)算都使用這個(gè)密鑰,這樣加密解密函數(shù)變成:EK(M)=C;DK(C)=M;這些函數(shù)具有如下特性(見(jiàn)圖5.1):圖5.1加密解密過(guò)程5.2管理系統(tǒng)安全中數(shù)據(jù)加密技術(shù)分析專(zhuān)用密鑰,尤其是信息數(shù)據(jù)加密的密鑰轉(zhuǎn)換,可以對(duì)重要文件,信息數(shù)據(jù),個(gè)人信息等進(jìn)行加密。例如:對(duì)于信息數(shù)據(jù)的傳輸,在傳輸之前定義加密,以便在傳輸之后仍可以使用信息數(shù)據(jù)傳輸前必須使用加密密鑰進(jìn)行解密,一方面可以提高傳輸數(shù)據(jù)的安全性。接收者收到文件后,可以輸入正確的加密密鑰來(lái)使用該文件;另一方面,在請(qǐng)求相關(guān)信息時(shí),可以合理控制加密密鑰,并在傳輸過(guò)程中對(duì)傳輸通道進(jìn)行加密,以確保數(shù)據(jù)傳輸?shù)陌踩???紤]到傳輸文件的類(lèi)型,大小和重要性,需要不同的加密密鑰和解密密鑰來(lái)滿足信息和數(shù)據(jù)安全發(fā)送和接收的目的。公鑰本身具有一定的特征,即加密和解密的方法可以有所不同,主要分為兩種形式,一種是加密,另一種是解密,可以正確使用以確保整個(gè)過(guò)程,傳輸?shù)陌踩?。頻道,傳輸,接收等。另外,公開(kāi)密鑰的加密過(guò)程是開(kāi)放的,可以被不同的區(qū)域和用戶使用,并且可以從公開(kāi)區(qū)域獲得加密密鑰。但是,公開(kāi)密鑰的應(yīng)用有其自身的缺點(diǎn)。只要用戶獲得了密鑰,他們就可以隨意更改甚至偽造信息和數(shù)據(jù)。有必要加強(qiáng)對(duì)其應(yīng)用的綜合考慮。5.3管理系統(tǒng)信息安全中數(shù)據(jù)加密技術(shù)方法鏈路加密是計(jì)算機(jī)網(wǎng)絡(luò)中最常用的信息安全方法之一,但是它對(duì)應(yīng)用程序具有強(qiáng)大的優(yōu)勢(shì)。根據(jù)用戶的應(yīng)用程序要求,用戶可以在生成信息數(shù)據(jù)后對(duì)其進(jìn)行加密?;诖?,您可以發(fā)送參考數(shù)據(jù)。主要前提條件是在后續(xù)出站處理之前設(shè)置加密??紤]到信息數(shù)據(jù)的不同節(jié)點(diǎn),選擇用于發(fā)送信息數(shù)據(jù)的加密處理模式是不同的。通常,鏈接加密的使用是對(duì)信息數(shù)據(jù)進(jìn)行二次加密,某些惡意點(diǎn)是信息數(shù)據(jù)的實(shí)際數(shù)據(jù),而與簡(jiǎn)單輸入路徑或基本輸出路徑無(wú)關(guān)。從信息數(shù)據(jù)加密的工作原理和連接加密的相互分析的角度來(lái)看,節(jié)點(diǎn)加密是一個(gè)全面的分析。節(jié)點(diǎn)加密之間存在可互操作的關(guān)系,一些基本的工作原理和處理方法仍然相似,從運(yùn)營(yíng)商的角度來(lái)看,連接是信息數(shù)據(jù)二次加密的主要載體,實(shí)際應(yīng)用中節(jié)點(diǎn)加密的主要目的是安全模塊,因此,加密方法節(jié)點(diǎn)的安全性較低。對(duì)于重要信息數(shù)據(jù)的傳輸,建議不要使用容易被他人破壞,泄露商業(yè)秘密并給學(xué)校的經(jīng)濟(jì)發(fā)展造成嚴(yán)重?fù)p失的節(jié)點(diǎn)加密方法。如今,端到端加密已在許多大型計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)中使用,并且正在擴(kuò)大其范圍,在大型計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)中起著重要的作用。端到端使用加密可以防止犯罪分子闖入計(jì)算機(jī)網(wǎng)絡(luò)通信系統(tǒng)。在提供信息和數(shù)據(jù)的過(guò)程中,保護(hù)也得到了加強(qiáng)。為了保護(hù)信息和數(shù)據(jù),即使安全模塊出現(xiàn)問(wèn)題,它也不會(huì)影響信息或數(shù)據(jù)并保證成功開(kāi)發(fā)。其他工作。這種加密方法適合動(dòng)態(tài)加密的需求。線路加密主要用于確保傳輸數(shù)據(jù)信息時(shí)的信息安全性。數(shù)據(jù)加密過(guò)程是在兩個(gè)用戶之間完成的,您不能直接在兩端之間讀取加密過(guò)程。為了獲取信息,您需要對(duì)加密的數(shù)據(jù)執(zhí)行特定的解密過(guò)程。在信息傳輸過(guò)程中,主要使用信息數(shù)據(jù)包進(jìn)行傳輸,接收端自動(dòng)對(duì)接收到的信息進(jìn)行解碼和處理,將信息數(shù)據(jù)轉(zhuǎn)換為可讀狀態(tài),提高了數(shù)據(jù)信息的安全性。5.4數(shù)據(jù)加密技術(shù)在生活中針對(duì)性的應(yīng)用為了保證數(shù)據(jù)信息的安全性,我們需要對(duì)數(shù)據(jù)庫(kù)進(jìn)行加密,以提高網(wǎng)絡(luò)安全性。在實(shí)際使用過(guò)程中,一些非法員工會(huì)使用某種設(shè)備來(lái)竊取學(xué)校的內(nèi)部信息,甚至?xí)薷拿艽a,給相關(guān)學(xué)校造成巨大損失。使用數(shù)據(jù)加密技術(shù)后,它可以分析當(dāng)前存儲(chǔ)和輸入的信息,檢查是否存在安全風(fēng)險(xiǎn),如果發(fā)現(xiàn)病毒文件,將及時(shí)刪除并加密,這樣就可以有效保護(hù)數(shù)據(jù),減少偽造和被盜的可能性,可以更好的嚴(yán)格保護(hù)數(shù)據(jù)庫(kù)中的信息。節(jié)點(diǎn)加密技術(shù)是一種相對(duì)成熟的加密技術(shù),具有廣泛的應(yīng)用范圍,在網(wǎng)絡(luò)系統(tǒng)的運(yùn)行過(guò)程中,信息受到嚴(yán)格的保護(hù),因此得到了廣泛的應(yīng)用。該技術(shù)出現(xiàn)較早,其基本工作原理是在數(shù)據(jù)傳輸過(guò)程中進(jìn)行加密工作。在節(jié)點(diǎn)上確保數(shù)據(jù)信息的保護(hù),這是可以最有效地提高數(shù)據(jù)傳輸過(guò)程安全性的最通用,最基本的加密技術(shù),由于應(yīng)用程序成本低廉,受到許多學(xué)校的青睞,但在使用過(guò)程中也有其缺點(diǎn)。它的加密技術(shù)是比較基礎(chǔ)的,目前有不法分子研究了破解方法,因此在應(yīng)用過(guò)程中我們必須與其他加密技術(shù)配合使用,只有這樣才能保證操作過(guò)程的安全性。在人們所用的計(jì)算機(jī)上的軟件也會(huì)對(duì)數(shù)據(jù)信息的安全性產(chǎn)生某些影響。如果軟件攜帶病毒,則這些病毒將在使用軟件的過(guò)程中對(duì)數(shù)據(jù)信息構(gòu)成威脅。因此,在這一領(lǐng)域使用加密技術(shù)也是非常必要的,其主要功能是:當(dāng)病毒入侵時(shí),加密技術(shù)將起到防御作用,此時(shí),它可以給予軟件防御系統(tǒng)響應(yīng)時(shí)間以啟動(dòng)防御系統(tǒng)并避免破壞。當(dāng)某些違法者想要破解計(jì)算機(jī)中的軟件以進(jìn)一步獲取信息時(shí),加密技術(shù)將成為他們的第一個(gè)障礙。只有輸入正確的密碼后,他們才能使用該軟件,這將粉碎許多違法者的陰謀。為了更好地保護(hù)該軟件并有效地保護(hù)數(shù)據(jù)信息,相關(guān)人員還可以設(shè)置為多次輸入錯(cuò)誤的密碼后,系統(tǒng)將被阻止,或者警報(bào)設(shè)備將運(yùn)行,因此那些惡意竊取信息的人將沒(méi)有機(jī)會(huì)。第
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 三年級(jí)數(shù)學(xué)(上)計(jì)算題專(zhuān)項(xiàng)練習(xí)附答案集錦
- 2025公司對(duì)個(gè)人借款合同
- 2023三年級(jí)數(shù)學(xué)下冊(cè) 三 三位數(shù)除以一位數(shù)的除法 解決問(wèn)題(二)說(shuō)課稿 西師大版
- 二零二五年度便利店商品采購(gòu)合作協(xié)議3篇
- 2025公司貨車(chē)租賃合同范本
- 二零二四事業(yè)單位用車(chē)服務(wù)合同樣本2篇
- 2025正規(guī)的加盟合同范本
- 銷(xiāo)售運(yùn)營(yíng)協(xié)同管理方案
- 尼可地爾聯(lián)合體外沖擊波在預(yù)防固定誘導(dǎo)的大鼠膝關(guān)節(jié)源性攣縮中的療效評(píng)估及機(jī)制探索
- 公允價(jià)值計(jì)量與關(guān)鍵審計(jì)事項(xiàng)披露
- 小兒甲型流感護(hù)理查房
- 霧化吸入療法合理用藥專(zhuān)家共識(shí)(2024版)解讀
- 拆遷評(píng)估機(jī)構(gòu)選定方案
- 趣味知識(shí)問(wèn)答100道
- 鋼管豎向承載力表
- 2024年新北師大版八年級(jí)上冊(cè)物理全冊(cè)教學(xué)課件(新版教材)
- 人教版數(shù)學(xué)四年級(jí)下冊(cè)核心素養(yǎng)目標(biāo)全冊(cè)教學(xué)設(shè)計(jì)
- JJG 692-2010無(wú)創(chuàng)自動(dòng)測(cè)量血壓計(jì)
- 三年級(jí)下冊(cè)口算天天100題(A4打印版)
- CSSD職業(yè)暴露與防護(hù)
- 移動(dòng)商務(wù)內(nèi)容運(yùn)營(yíng)(吳洪貴)項(xiàng)目三 移動(dòng)商務(wù)運(yùn)營(yíng)內(nèi)容的策劃和生產(chǎn)
評(píng)論
0/150
提交評(píng)論