版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、管理论文写作发表快速通道:时时oikarbansnetQQ:9S73879OS管理信息系统的安全论文:管理信息系统的安全策略探讨摘要:随着管理信息系统越来越广泛深入的应用,安全问题也越来越引起人们的关注和重视,如何防范对信息系统的破坏已成为管理信息系统在建设和运行时必须考虑的重要问题。论述了管理信息系统安全策略问题。关键词:管理信息系统;安全策略;MIS1基于信息系统的网络连接模式的安全策略传统的MIS系统的核心是C/S(Client/Server-客户端/服务器)架构。我们不难看由:C/S模式主要由客户应用程序、服务器管理程序和中间件3个部分组成,由于客户端实现与服务器的直接相连,没有中间环
2、节,因此响应速度快;CS配备的是点对点的结构模式,适用于局域网、安全性可以得到可靠的保证。国内目前的大部分ERP(财务)软件运用比较广泛。由于服务器连接个数和数据通信量的限制,这种结构的软件适于在用户数目不多的局域网内使用,因此有一定的局限性。再者一个企业拥有一种制度模式,从而导致系统(应用软件)标准不统一,缺少通用性,业务的变更,需要重新设计和开发,增加了维护和管理的难度,因此进一步的业务拓展困难较多,因而不适合企业现代化的发展。随着Internet获得愈来愈广泛的应用,采用C/S结构软件必然会制约企业未来的发展。从而促进着基于局域网的企业网开始采用管理论文写作发表快速逋道:网mw.oika
3、nwansnetQQ:9S73879OSInternet技术来构筑或改建自己的企业网。基于Internet的MIS系统的核心是BS(Browser/Server-浏览器/服务器)架构。我们可以看由:所谓B/S结构,就是只安装维护一个服务器(Server),而客户端采用浏览器(Browse)运行软件,即浏览器/服务器结构。由于浏览器的由现,使得客户机具有统一的浏览器客户端软件,而且方便了用户的使用;其跨平台的、一点对多点及多点对多点的应用软件结构,实现了信息的共享,提供了用户交流的广阔的平台。由于其一对多的特性应用服务器运行数据负荷较重,一旦服务器崩溃或发生其他问题,后果将不堪设想。再者B/S结
4、构建立在广域网之上,实现了信息资源的共享,但同时面对着众多客户端,从而给B/S的安全带来很大的挑战。因此企业会将资金大量投入到服务器设备的扩容和安全方面上去。系统网络结构数据库服务器在防火墙里面,Web服务器在外边,也可以在防火墙里面,可以在Internet也可在Intranet上。核心管理人员通过内部局域网访问数据库服务器,一般使用者可以通过内部局域网或互联网访问Web服务器,浏览者可以通过互联网访问Web服务器。接入模式基于信息系统的网络相关的安全策略:硬件方面我们可以使用防火墙等技术实现,在这里就不做介绍了,结合下面的技术我们要讨论的是,基于网络编程设计对B/S架构进行局部划分管理,以A
5、SP技术进行管理论文写作发表快速通道:时时oikarbansnetQQ:9S73879OS简单的说明:在这里可以在利用ASP的对象来实现,那么可以简单f对一定范围内的用户进行一个简单的划分,假定划分IP段内的用户具有访问login.asp的权限,那么可以先用Request对象的ServerVariables("REMOTE_ADDR")来获取客户端IP,让后在第8期用条件语句来判断用户是否合法,不合法的用户使用Re-sponse.End程序终止当前程序,具体可以通过以下程序实现(假定172.16.102.*段内的用户具有访问权限):<%Dimip,arrip=requ
6、est.ServerVariables("REMOTE_ADDR")arr=split(ip,".")'以"."为分割点,拆分IP为四个元素的一维数组ifarr(0)=127andarr(1)=0andarr(2)=0thenresponse.write"welcome"elseResponse.Endendif%>我4可以总结由使用网络架构、防火墙技术及网络编程设计可以实现管理信息系统简单的安全防御,那么单方面的应用一定具有局限性,如何更好的服务于管理信息系统安全防范呢?我们在前面已经做由了通信安全
7、的分析,那么如何实现存储安全防范呢?我们将从数据库的角度作为切入点。2基于数据库的安全策略信息数据是企业中非常重要的资源,因此保证数据库的安全可靠、正确有效是非常重要的问题。一般的数据库管理系统(DBMS)都有提供了一定的数据保护功能。数据库保护也称为数据控制,主要包括数据管理论文写作发表快速通道:时时oikarbansnetQQ:9S73879OS的安全性、完整性、并发控制和数据库的恢复等。数据库的安全性是指保护数据库以防止不合法的使用所造成的数据泄露、更改或破坏。由于数据库系统中存放着大量的数据,且为许多用户所共享,因此安全性问题是必须首先要解决的。一般计算机系统中的安全措施是按照“用户标
8、识和鉴别”、“DBMS存取控制”、“操作系统(OS)级安全控制”、”(数据库)DB密码存储”来一级一级设置的。那么我们结合前面所述的通信安全,通过用户权限来浅析管理信息系统的存储安全问题。可以看由页面或软件是具体的应用程序,位于数据库结构的最顶端,直接面向着广大用户;数据库位于结构的最底端,即服务器的物理存储上,其物理特性相对安全;而联系应用程序与数据库的纽带则为DBMSo数据库的两种映射将数据的定义和描述可以从应用程序中分离由去保证了数据库系统具有较高的逻辑独立性和物理独立性。因此能够利用应用程序与存储模式和存储设备的独立性,对之进行行之有效的安全设计。就以ASP技术进行简要的说明:首先对应
9、用程序建立数据库信息,创建一个授权用户的信息表(用户名和密码),一个简单的二维表,来描述用户权限。再次,在网络服务器上创建数据库DSNo通过控制面板的ODBC数据源管理器对DSN进行设置,在Web服务器上打开“控制面板”,选中“ODBC”,在“系统DSN”下选管理论文写作发表快速通道:丽mw.aikanwansnetQQ:9S738790S“添加”,选定你希望的数据库种类、名称、位置等。即使在没有任何用户登录的情况下,也可以提供对数据库DSN的访问支持。在多个页面使用我们可以通过Session来实现控制。如果有很多网页需要传送数据,就可以很简单的通过DSN文件路径来完成而不需要传送数据到每个页
10、面了。由于安全考虑,DSN文件一般放置在主机目录的子目录中,这样不明访问者就访问不了这个目录。DSN文件需要在ASP和ADO一起访问数据库。名称为:“_dsn”在主机帐户的根目录中,那么我们可以把程序稍作改动来实现。例:Setthisfile=Conn.OpenTextFile("dsn.txt")在这里就不详细介绍了。综上所述,管理信息系统是基于计算机与网络的一门科学,网络与数据库的并行使用,保障了其安全性,我们所做生的安全策略正是基于MIS核心技术的网络与数据库应用方面,所构造的即为混合式接入模式的、基于网络编程与数据库应用的多功能安全体系。参考文献:1薛华成.管理信息系统M.北京:清华大学生版社,2003.2曾学军.浅析B/S和C/S结构的开发与应用J.电脑知识与技术(学术交流),2007(8).3吕锋
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024债务担保服务合同标准文本3篇
- 2024年沪教版四年级语文下册阶段测试试卷
- 2024年鲁人新版七年级数学上册月考试卷
- 创新学生心理健康教育在科技教育中的应用
- 办公环境下的家庭健康菜谱推广策略
- 商务礼仪在家庭与社交中的艺术运用
- 中小学教育中数学与自然科学知识融合教学的案例分析
- 办公心理学与家园共育的融合实践
- 不同年龄段对教育信息接受度差异的深度研究
- 2025中国铁路北京局集团限公司招聘189人(三)高频重点提升(共500题)附带答案详解
- 智研咨询发布-2024年中国牛油果行业现状、发展环境及投资前景分析报告
- 杭州市西湖区2024年三年级数学第一学期期末学业质量监测试题含解析
- 眼视光学理论与方法智慧树知到答案2024年温州医科大学
- 2022-2023学年广东省广州市花都区六年级(上)期末英语试卷(含答案)
- 公司合伙人合作协议书范本
- 2024年中考地理复习 人教版全四册重点知识提纲
- 电梯季度维护保养项目表
- GB/T 44188-2024危险货物爆炸品无约束包装件试验方法
- 机动车检测站质量手册(根据补充技术要求修订)
- 2024年(学习强国)思想政治理论知识考试题库与答案
- 基于LoRa通信的智能家居系统设计及研究
评论
0/150
提交评论