- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
管理信息系统的安全论文:管理信息系统的安全策略探讨.doc
管理信息系统的安全论文:管理信息系统的安全策略探讨
摘要:随着管理信息系统越来越广泛深入的应用,安全问题也越来越引起人们的关注和重视,如何防范对信息系统的破坏已成为管理信息系统在建设和运行时必须考虑的重要问题。论述了管理信息系统安全策略问题。
关键词:管理信息系统;安全策略;MIS
1基于信息系统的网络连接模式的安全策略传统的MIS系统的核心是C/S(Client/Server--客户端/服务器)架构。我们不难看出:①C/S模式主要由客户应用程序、服务器管理程序和中间件3个部分组成,由于客户端实现与服务器的直接相连,没有中间环节,因此响应速度快;②CS配备的是点对点的结构模式,适用于局域网、安全性可以得到可靠的保证。国内目前的大部分ERP(财务)软件运用比较广泛。由于服务器连接个数和数据通信量的限制,这种结构的软件适于在用户数目不多的局域网内使用,因此有一定的局限性。再者一个企业拥有一种制度模式,从而导致系统(应用软件)标准不统一,缺少通用性,业务的变更,需要重新设计和开发,增加了维护和管理的难度,因此进一步的业务拓展困难较多,因而不适合企业现代化的发展。随着Internet获得愈来愈广泛的应用,采用C/S结构软件必然会制约企业未来的发展。从而促进着基于局域网的企业网开始采用Internet技术来构筑或改建自己的企业网。基于Internet的MIS系统的核心是BS(Browser/Server--浏览器/服务器)架构。我们可以看出:①所谓B/S结构,就是只安装维护一个服务器(Server),而客户端采用浏览器(Browse)运行软件,即浏览器/服务器结构。由于浏览器的出现,使得客户机具有统一的浏览器客户端软件,而且方便了用户的使用;②其跨平台的、一点对多点及多点对多点的应用软件结构,实现了信息的共享,提供了用户交流的广阔的平台。由于其一对多的特性应用服务器运行数据负荷较重,一旦服务器崩溃或发生其他问题,后果将不堪设想。再者B/S结构建立在广域网之上,实现了信息资源的共享,但同时面对着众多客户端,从而给B/S的安全带来很大的挑战。因此企业会将资金大量投入到服务器设备的扩容和安全方面上去。系统网络结构数据库服务器在防火墙里面,Web服务器在外边,也可以在防火墙里面,可以在Internet上,也可在Intranet上。核心管理人员通过内部局域网访问数据库服务器,一般使用者可以通过内部局域网或互联网访问Web服务器,浏览者可以通过互联网访问Web服务器。接入模式基于信息系统的网络相关的安全策略:硬件方面我们可以使用防火墙等技术实现,在这里就不做介绍了,结合下面的技术我们要讨论的是,基于网络编程设计对B/S架构进行局部划分管理,以ASP技术进行简单的说明:在这里可以在利用ASP的对象来实现,那么可以简单f对一定范围内的用户进行一个简单的划分,假定划分IP段内的用户具有访问login.asp的权限,那么可以先用Request对象的ServerVariables(“REMOTE_ADDR”)来获取客户端IP,让后在第8期用条件语句来判断用户是否合法,不合法的用户使用Re-sponse.End程序终止当前程序,具体可以通过以下程序实现(假定172.16.102.*段内的用户具有访问权限):%Dim ip,arrip=request.ServerVariables(REMOTE_ADDR)arr=split(ip,.)以.为分割点,拆分IP为四个元素的一维数组if arr(0)=127 and arr(1)=0 and arr(2)=0 thenresponse.writewelcomeelseResponse.Endend if%我们可以总结出使用网络架构、防火墙技术及网络编程设计可以实现管理信息系统简单的安全防御,那么单方面的应用一定具有局限性,如何更好的服务于管理信息系统安全防范呢?我们在前面已经做出了通信安全的分析,那么如何实现存储安全防范呢?我们将从数据库的角度作为切入点。
2基于数据库的安全策略信息数据是企业中非常重要的资源,因此保证数据库的安全可靠、正确有效是非常重要的问题。一般的数据库管理系统(DBMS)都有提供了一定的数据保护功能。数据库保护也称为数据控制,主要包括数据的安全性、完整性、并发控制和数据库的恢复等。数据库的安全性是指保护数据库以防止不合法的使用所造成的数据泄露、更改或破坏。由于数据库系统中存放着大量的数据,且为许多用户所共享,因此安全性问题是必须首先要解决的。一般计算机系统中的安全措施是按照“用户标识和鉴别”、“DBMS存取控制”、“操作系统(OS)级安全控制”、“(数据库)DB密码存储”来一级一级设置的。那么我们结合前面所述的通信安全,通过用户权限来浅析管理信息系统的存储安全问题。可以看出页面或软件是具体的应
您可能关注的文档
- 算法设计与分析书中程序(第04章).doc
- 算法设计与分析书中程序(第08章).doc
- 算法设计与分析实验.doc
- 算法设计与分析实验报告2.doc
- 算法设计与分析实验指导书.doc
- 算法设计与分析的一些实例分析.doc
- 算法设计与分析综合练习题.doc
- 算法设计与分析计算题.doc
- 算法设计综合实验数据类型、运算符和表达式.doc
- 管 寒假实践报告.doc
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
最近下载
- 《常考题》初中八年级数学上册第十三章《轴对称》习题(含答案解析).docx VIP
- 《事件相关电位入门》课件.ppt VIP
- 《儿童骨科疾病诊断》课件.ppt VIP
- 公司战略与风险管理 第3版 吕文栋 教学大纲+教案1--3.doc
- 12SG121-1 施工图结构设计总说明(混凝土结构) .docx VIP
- 一种实验室危化品试剂进出库智能化管控系统及管控方法.pdf VIP
- 专练08:读后续写-2020-2021学年高一英语下学期期末题型专项训练.docx VIP
- 动脉血标本采集技术操作考核及评分标准.docx
- AI驱动的知识图谱:混合式教学模式创新研究.docx VIP
- AI辅助混合式教学设计实践与效果评估.docx VIP
文档评论(0)