高校档案信息管理系统安全性研究

高校档案信息管理系统安全性研究

论文摘要

高校档案是指高校在教学、科研、管理等各项活动中直接形成的具有保存价值的文字、图表、声像等不同载体的文件材料的组合。在高校形成的档案材料有很多,就内容而言,按照《高等学校档案实体分类法》,主要有党群、行政、教学、科研、基建、设备、出版、外事、财会等十个类目。近几年随着社会的发展,在全国许多高校又增设了名人档案、校史档案等特色档案。高校档案真实反映着高等学校教书育人、科技创新、社会实践等各项活动,全面、系统、客观地记载着学校的历史,有着极强的现实指导意义,并会对未来产生长久积极影响。高校档案的利用率非常高,传统的档案查阅方式,工作效率低、并受时间地域的限制,无法满足社会对档案信息的需求,因此,建立高校数字档案馆势在必行。数字档案馆(Digital Archives)是随着计算机网络技术、数据库技术、多媒体技术发展而产生的一种新型档案馆,它所依附的是数字化技术,它把文字、声音和图像转化为数字形式,采用数字方式进行档案信息的存储、传输和处理。档案信息管理系统是数字档案馆的核心,由于档案信息的重要性,系统的安全风险不容忽视,尤其是在网络环境下。档案信息管理系统的安全必须具备保证系统正常稳定运行的能力。基于B/S模式的档案信息管理系统实质是网络化的数据库管理系统,其数据库系统担负着存储和管理所有数据的任务,重要信息的安全性十分重要。论文分析了高校档案工作、档案信息管理的特点,基于B/S结构模式和数据库安全基本理论,以“南大之星”档案管理系统为实例,结合高校档案信息管理系统的安全保护特点,对基于B/S模式的高校档案管理系统的结构进行分析,剖析了系统存在的安全问题,将数据库安全技术应用到该系统中。对网络数据库所带来的非法访问、黑客攻击、数据篡改等安全问题进行了分析,在SQL Server本身的安全管理机制的基础上,利用身份认证技术、数字签名技术、访问控制技术和数据库加密技术等形成一套安全增强方案。安全增强方案在一定程度上弥补了当前大多数档案信息管理系统在数据库安全方面的缺陷,能够有效提高系统的安全性和工作效率,促进档案工作向信息化、网络化发展。

论文目录

  • 中文摘要
  • 英文摘要
  • 1 绪论
  • 1.1 高校档案信息简述
  • 1.2 高校档案信息的作用
  • 1.3 数字档案馆及档案管理系统概述
  • 1.4 档案信息安全
  • 1.5 国内外档案信息系统安全方面的研究现状
  • 1.6 研究目的及意义
  • 1.7 论文组织结构
  • 2 基于B/S模式的应用系统结构
  • 2.1 B/S模式的产生背景
  • 2.2 B/S模式体系结构
  • 2.3 C/S和B/S混合模式的系统体系
  • 2.3.1 C/S模式与B/S模式的比较
  • 2.3.2 C/S和B/S混合模式的系统结构
  • 2.4 B/S模式应用系统的组成
  • 2.5 本章小节
  • 3 数据库安全的理论基础
  • 3.1 数据库安全标准
  • 3.1.1 国外标准
  • 3.1.2 国内标准
  • 3.2 数据库基本安全策略
  • 3.3 SQL Server的安全管理机制
  • 3.3.1 SQL Server的安全级别
  • 3.3.2 SQL Server的隔离控制技术
  • 3.3.3 审计与备份恢复
  • 3.4 加密技术
  • 3.4.1 密码技术简介
  • 3.4.2 常用对称加密算法比较
  • 3.5 数据库加密技术
  • 3.5.1 数据库加密的层次
  • 3.5.2 数据库加密的粒度
  • 3.5.3 数据库加密的算法
  • 3.5.4 密钥管理
  • 3.5.5 数据库加密的基本要求
  • 3.6 本章小节
  • 4 高校档案信息管理系统的设计及实例
  • 4.1 需求分析
  • 4.2 系统设计
  • 4.2.1 高校档案信息系统的三层结构
  • 4.2.2 高校档案信息系统功能模块
  • 4.2.3 高校档案信息系统数据库设计
  • 4.2.4 基于B/S模式的高校档案管理系统实例
  • 4.3 本章小节
  • 5 档案信息管理系统数据库安全分析
  • 5.1 基于B/S模式的档案数据库系统的安全需求
  • 5.2 基于B/S模式的档案信息管理系统的安全隐患
  • 5.3 Windows NT平台的安全
  • 5.3.1 Windows NT安全性设计
  • 5.3.2 突出特殊网络安全服务
  • 5.4 SQL Server数据库的攻击
  • 5.5 本章小节
  • 6 高校档案信息系统的安全策略研究
  • 6.1 物理安全管理策略
  • 6.2 软件安全管理策略
  • 6.2.1 服务器安全管理
  • 6.2.2 软件安全管理策略
  • 6.3 身份认证策略
  • 6.4 访问控制策略
  • 6.4.1 常见的访问控制策略
  • 6.4.2 基于角色的访问控制策略
  • 6.4.3 利用SQL Server的隔离控制技术增强访问控制
  • 6.5 档案信息数据库加密策略
  • 6.5.1 敏感数据
  • 6.5.2 加密数据库的模型
  • 6.5.3 字段加密方式
  • 6.5.4 密钥管理策略
  • 6.5.5 数据库加密的影响及策略
  • 6.6 档案信息数据库的备份策略
  • 6.7 本章小节
  • 7 总结与展望
  • 7.1 全文工作总结
  • 7.2 下一步工作展望
  • 致谢
  • 参考文献
  • 附录
  • 相关论文文献

    标签:;  ;  ;  ;  ;  

    高校档案信息管理系统安全性研究
    下载Doc文档

    猜你喜欢