食品追溯.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
食品追溯

---!!!!!!----------------------------------精品文档,值得下载,可以编辑!!!-----------------------------!!!!!!----------- ---!!!!!!----------------------------------精品文档,值得下载,可以编辑!!!-----------------------------!!!!!!----------- 摘 要:目前,各种不同形式的肉类食品安全追溯工程普遍存在缺乏理论指导 和统一规划、建设目标不清晰、工程设计不合理、缺少技术标准体系等问题,从根本上解决只停留在信息的追溯上而没有通过安全流通控制理论来保证传递信息不被篡改,传递信息的可信问题。本项目针对基于上述问题和需求,围绕肉类食品安全可追溯体系,以可信计算和安全体系结构理论为指导初步提出一个完整的可信安全体系结构,以改进和推动食品安全追溯系统的实施。 关键词:肉类食品安全追溯 可信计算 信息流 无干扰 0引言 肉类食品消费安全是关??国计民生、社会安定的国家大事,已经成为全国性的问 题,商务部已经开始部署实施全国性肉类食品消费安全与追溯体系工作。但是,由于肉类食品追溯体系的建设是一个复杂的工程,“从源头到餐桌”涉及的环节众多,要实现肉类食品的质量管理控制,必须对肉类食品供应链进行优化重组,对肉类食品安全管理进行有效监控,以建立肉类食品供应链追溯体系。 1、基于可信计算的信息流划分 信息流的无干扰的思想是可信安全体系结构的核心思想,它最早由Goguen等人提出,其思想是:对于系统中的安全域u和v,如果域u中的操作造成系统状态的改变,从域v的角度来观察系统,在域u的操作发生前和发生后,域v所观察到的系统状态是相同的,那么就认为域u对于域v是无干扰的。基于信息流的无干扰理论模型从动作和运行结果的角度建立系统安全可信策略模型,研究了基本的无干扰理论模型,给出无干扰模型的3个性质,即单步一致性、结果一致性和局部一致性。借鉴以上思想方法本文以无干扰和可信传递的为理论指导对猪肉食品信息安全系统进行了需求分析并分成养殖、屠宰、销售、核销四个域。这四个域满足信息流无干扰的原则:任何一个域中的操作不会造成另一个域状态的改变。采购信息管理检验检疫台账生成耳标信息采集管理养殖收购台账生成批发台账生成养殖过程管理屠宰核销屠宰过程管理RFID卡管理屠宰储存台账生成零售台账核销交易信息管理销售零售台账管理公钥加密核销中心收购台账核销批发台账核销肉类食品安全追溯系统的信息流划分为了更进一步细化整个肉类食品信息系统中各个子系统之间的信息流动的本文引入了原子操作的概念。原子操作{耳标信息采集管理系统→养殖过程管理系统}表示耳标信息采集管理系统通过箭头指向养殖过程管理系统,表明耳标信息采集管理系统会对养殖过程管理系统中的数据进行访问,在这个访问过程中访问者称为主体,被访问者称为客体。借助原子操作的概念得到更为细化的信息流动图。收购台帐生成系统养殖过程管理系统耳标信息采集管理检验检疫台帐生成系统收购台帐核销管理系统屠宰过程管理系统批发台帐生成系统贮存台帐生成系统RFID卡管理系统批发台帐核销管理系统零售台帐管理系统交易信息管理系统二维条码管理系统。 2肉类食品安全追溯系统的可信安全体系结构在需求分析得到的数据流动的基础上,根据我们提出了一种全新可信体系结构: 以可信安全管理平台为中心的三层可信体系结构。第一层是现有的各个子系统,第二层是实现各个子系统的与可信管理平台层的边界访问控制和信息流安全交换功能。第三层是整个可信体系结构的核心层。它包括:客体可信状态控制、完整性状态控制、保密性状态控制、风险预警控制等功能模块。可信安全管理平台是对整个肉类食品信息系统中信息流动的统一管理和控制。主体客体资源屠宰子系统主体客体资源养殖子系统主体客体资源销售子系统可信安全管理平台边界访问控制安全交互系统边界客体可信状态控制完整性状态控制保密性状态控制风险预警控制边界访问控制安全交互边界访问控制安全交互现已存在的各个肉类信息系统图3肉类食品安全追溯系统的可信安全体系结构图一次原子操作管理平台执行过程:(1)通过客体可信状态函数实现客体可信状态控制;(2)通过Hash函数、数字签名等实现客体完整性状态控制;(3)通过保密性函数实现保密性状态控制;(4)主体成功访问客体后将访问记录,保存在记录中;(5)风险预警指撤销求并非法入侵。主体访问客体请求客体可信状态控制客体完整性状态控制保密性状态控制允许该原子操作,并记录该操作均返回成功拒绝该原子操作,并风险预警是否结束 3肉类食品安全信息系统的可信体系结构实现中间层的边界访问控制主要是通过数字证书向可信安全管理平台提交数据访问申请,通过可信管

文档评论(0)

jcc001 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档