亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        工資收入管理信息系統(tǒng)安全問題研究

        2012-04-23 09:45:18鄒悅臨郭友
        科技傳播 2012年4期
        關(guān)鍵詞:管理信息系統(tǒng)系統(tǒng)安全角色

        鄒悅臨 郭友

        石家莊信息工程職業(yè)學(xué)院,河北石家莊050035

        摘要 本文對工資收入管理信息系統(tǒng)的安全問題進(jìn)行了研究,針對系統(tǒng)的用戶權(quán)限管理、安全級別等方面提出了安全方案。

        關(guān)鍵詞 管理信息系統(tǒng);系統(tǒng)安全;用戶權(quán)限;角色

        中圖分類號TP31 文獻(xiàn)標(biāo)識碼A 文章編號 1674-6708(2012)61-0175-02

        在工資收入管理信息系統(tǒng)的開發(fā)過程中,安全問題是影響系統(tǒng)正常運(yùn)行的重要因素,因此,為保障系統(tǒng)正常運(yùn)行,我們針對系統(tǒng)的用戶權(quán)限、安全級別等方面提出了安全方案。

        1 用戶權(quán)限管理

        為滿足各級組織的管理和工作人員使用,我們將工資收入管理信息系統(tǒng)設(shè)計(jì)為多用戶系統(tǒng),可進(jìn)行用戶權(quán)限管理。在本系統(tǒng)中,我們引入“角色”的概念。首先,我們對本系統(tǒng)的功能進(jìn)行了具體劃分,比如:工資審核功能、信息錄入功能、工資查詢功能等等。每一個使用該系統(tǒng)的人員在其所屬單位都有相應(yīng)的職位,根據(jù)職位不同,可以使用與其職位對應(yīng)的功能。為了實(shí)現(xiàn)方便靈活的目的,我們定義了角色的概念,系統(tǒng)管理員可以定義角色,根據(jù)實(shí)際情況,每一個角色可以操作本系統(tǒng)的一個或多個功能。根據(jù)每一個工作人員,即系統(tǒng)用戶的工作范圍,為其分配一個或多個角色。這樣,每個角色就有了不同系統(tǒng)功能的訪問權(quán)限。同時,各級單位可以根據(jù)人員職位不同,為他們賦予不同的角色。

        例如在本系統(tǒng)中,我們對用戶權(quán)限采用自頂向下的劃分方法。首先系統(tǒng)要初始化頂級管理員,即省級單位的管理員。省級管理員的操作包括:第一,為本單位不同角色指定相應(yīng)的系統(tǒng)功能。如省級工資審核角色能實(shí)現(xiàn)的功能有增加、修改、刪除人員基本信息、考核信息、學(xué)歷信息、任職信息、單位基本信息、獎懲信息等;資料的備份;信息的修改和查詢;信息的完整性檢查等。然后根據(jù)工作人員工作范圍,賦予相應(yīng)角色。第二,為省級直屬單位管理員和市級單位的管理員分配權(quán)限碼。

        同樣市級管理員也具有為本單位不同角色指定系統(tǒng)功能,為用戶分配角色的功能,同時具有為市級直屬單位管理員和縣級管理員分配權(quán)限碼的功能??h級管理員也具有相應(yīng)的功能,如圖1所示。

        采用這種自頂向下劃分角色,分配用戶權(quán)限的方法,首先可以起到方便靈活的作用,便于系統(tǒng)維護(hù)和修改。第二,每一個工作人員都能進(jìn)行明確的相應(yīng)功能操作,通過本系統(tǒng)可以大大提高工作效率。第三,使用權(quán)限碼實(shí)現(xiàn)訪問級別隔離,實(shí)現(xiàn)了系統(tǒng)的安全。每一個管理員都有對應(yīng)的權(quán)限碼,權(quán)限碼自頂向下,一層一層分配。并且權(quán)限碼制定后,不能修改,不能越級訪問,控制了工作人員的訪問權(quán)限,保證了系統(tǒng)的安全可靠。

        2 安全級別

        2.1 防止釣魚網(wǎng)站攻擊

        釣魚網(wǎng)站是一種新型網(wǎng)絡(luò)欺詐行為,指不法人員利用各種手段,仿冒真實(shí)網(wǎng)站的URL地址以及頁面內(nèi)容,或者利用真實(shí)網(wǎng)站服務(wù)器程序上的漏洞在站點(diǎn)的某些網(wǎng)頁中插入危險的HTML代碼,以此來騙取用戶賬號、密碼等私人資料。因此,要提高防范意識,防止釣魚網(wǎng)站的惡意攻擊。

        2.2 采用多層結(jié)構(gòu)

        系統(tǒng)采用多層結(jié)構(gòu)設(shè)計(jì),不僅可以提高模塊的重用性、程序的可維護(hù)性等,同時還能防止遠(yuǎn)程對數(shù)據(jù)的直接訪問,提高了系統(tǒng)的安全性。

        2.3 日志分析

        做好日志記錄,并定期對日志記錄進(jìn)行安全分析,及時發(fā)現(xiàn)錯誤,及時更正。

        2.4 專注漏洞分析報告

        提供給用戶詳細(xì)的漏洞分析報告和填寫規(guī)則,當(dāng)用戶發(fā)現(xiàn)問題時,及時填寫分析報告,并反饋給系統(tǒng)開發(fā)人員,方便開發(fā)人員及時根據(jù)用戶反饋為系統(tǒng)打好補(bǔ)丁,提高系統(tǒng)安全性。

        2.5 法律保護(hù)

        了解計(jì)算機(jī)軟件開發(fā)的相關(guān)法律,使用法律武器維護(hù)自身合法權(quán)益。目前,我國涉及計(jì)算機(jī)信息系統(tǒng)安全的法律包括《中華人民共和國刑法修正案七》和《關(guān)于辦理危害計(jì)算機(jī)信息系統(tǒng)安全刑事案件應(yīng)用法律若干問題的解釋》。國際涉及計(jì)算機(jī)信息系統(tǒng)安全的法律包括《網(wǎng)絡(luò)犯罪公約》、《布達(dá)佩斯條約》、《電子商務(wù)示范法》。平時我們應(yīng)該加強(qiáng)法律學(xué)習(xí),注重證據(jù)保全,拿起法律武器維護(hù)自身權(quán)益。

        3 數(shù)據(jù)加密

        MD5是目前網(wǎng)絡(luò)中比較安全,有廣泛應(yīng)用的一種加密技術(shù)。因此,本系統(tǒng)使用MD5加密算法對數(shù)據(jù)進(jìn)行加密,保證信息安全。當(dāng)用戶注冊或登錄系統(tǒng)時,使用MD5進(jìn)行密碼校驗(yàn)。為保證數(shù)據(jù)在網(wǎng)絡(luò)傳輸中安全,使用MD5進(jìn)行數(shù)據(jù)安全校驗(yàn),從而保證數(shù)據(jù)在網(wǎng)絡(luò)線路中傳輸時不被非法用戶偽造和篡改。

        4 數(shù)據(jù)備份與恢復(fù)

        為防止設(shè)備損壞、人為操作等造成的數(shù)據(jù)丟失和損壞,我們采用了物理隔離和數(shù)據(jù)備份及恢復(fù)的安全防護(hù)技術(shù)。

        對本系統(tǒng)的數(shù)據(jù)庫服務(wù)器和應(yīng)用服務(wù)器等核心設(shè)備,采用雙機(jī)熱備的安全解決方案,對服務(wù)器、磁盤陣列等核心設(shè)備的關(guān)鍵部件進(jìn)行冗余備份,保證核心設(shè)備安全。

        同時,通過采用專用的硬件系統(tǒng)和數(shù)據(jù)備份軟件,對核心重要數(shù)據(jù)進(jìn)行備份。定期對數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)進(jìn)行手動和自動備份,并且具備按照不同時間段數(shù)據(jù)庫數(shù)據(jù)恢復(fù)功能。

        5 網(wǎng)絡(luò)安全

        5.1 防火墻

        防火墻是實(shí)現(xiàn)內(nèi)部網(wǎng)與外部網(wǎng)安全代理和入侵隔離的常規(guī)技術(shù)。使用防火墻不僅能夠抵御外界的攻擊,還能防止在服務(wù)器內(nèi)部部分未經(jīng)授權(quán)的用戶攻擊。因此,要在網(wǎng)絡(luò)出口處部署防火墻系統(tǒng),對進(jìn)出網(wǎng)絡(luò)的IP信息包進(jìn)行過濾和信息流控制,同時實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換等功能,通過實(shí)施嚴(yán)格的訪問控制策略,實(shí)現(xiàn)對關(guān)鍵設(shè)備、數(shù)據(jù)、服務(wù)等資料的保護(hù)。

        5.2 防病毒系統(tǒng)

        為有效控制計(jì)算機(jī)病毒對網(wǎng)絡(luò)和應(yīng)用系統(tǒng)的影響,可安裝防病毒系統(tǒng),并及時對病毒庫和引擎進(jìn)行升級,從而形成一套完善、有效的病毒防護(hù)體系,保證網(wǎng)絡(luò)和數(shù)據(jù)庫系統(tǒng)的安全。

        6 結(jié)論

        隨著信息化步伐的加快,網(wǎng)絡(luò)與數(shù)據(jù)安全問題已經(jīng)直接威脅到系統(tǒng)的正常運(yùn)轉(zhuǎn)。因此,對工資收入管理信息系統(tǒng)進(jìn)行有效的安全管理,是必不可少的。同時,還要不斷提高和改進(jìn)數(shù)據(jù)加密等安全措施,不斷提高系統(tǒng)的安全保障能力。

        參考文獻(xiàn)

        [1][英]Ross Anderson.信息系統(tǒng)安全[M].2版.清華大學(xué)出版社,2012.

        [2][美]Kenneth C.Laudon.管理信息系統(tǒng)[M].機(jī)械工業(yè)出版社,2011.

        [3]段鋼.加密與解密[M].電子工業(yè)出版社,2008.

        [4][美]Martin Fowler.重構(gòu):改善既有代碼的設(shè)計(jì)[M].人民郵電出版社,2010.

        猜你喜歡
        管理信息系統(tǒng)系統(tǒng)安全角色
        新型電力系統(tǒng)安全穩(wěn)定運(yùn)行分析
        湖南電力(2022年3期)2022-07-07 08:56:26
        高郵市創(chuàng)新衛(wèi)生系統(tǒng)安全管理模式
        基于B/S結(jié)構(gòu)的學(xué)生公寓管理信息系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
        基于“互聯(lián)網(wǎng)+”的企業(yè)管理信息系統(tǒng)優(yōu)化分析
        基于工作流的水運(yùn)應(yīng)急信息管理平臺設(shè)計(jì) 
        人力資源開發(fā)與智力資本提升的關(guān)系探析
        普通高等學(xué)校思想政治教育輔導(dǎo)員角色問題研究
        關(guān)于動畫人物角色設(shè)定中的服飾設(shè)計(jì)研究
        管理信息系統(tǒng)案例教學(xué)探討
        農(nóng)民工子女融合教育:教師的角色與使命
        久草青青91在线播放| 精品国产亚洲第一区二区三区| 精品精品国产三级av在线| 两人前一后地插着她丰满| 曰批免费视频播放免费| 无码国产色欲xxxx视频| 亚洲av日韩综合一区在线观看 | 漂亮人妻被强了中文字幕| 亚洲愉拍99热成人精品热久久| 无码av免费一区二区三区试看 | 亚洲天堂av高清在线| 国产精品农村妇女一区二区三区| 亚洲av狠狠爱一区二区三区| 亚洲桃色视频在线观看一区| 蜜桃日本免费观看mv| 蜜桃视频一区二区三区在线观看| 免费中文熟妇在线影片| 日本经典中文字幕人妻| 国产精品一二三区亚洲| 一区二区三区中文字幕p站| 国产一区二区在线视频| 欧洲一区在线观看| 日本一区二区高清视频在线 | 综合无码一区二区三区| 久久国产精品国产精品日韩区| 国产激情久久久久久熟女老人| 精品国产精品久久一区免费| 涩涩鲁精品亚洲一区二区| 国产麻豆剧果冻传媒一区| 思思久久96热在精品国产 | 免费人成视频在线| 俺也去色官网| 国产 无码 日韩| 精品人妻在线一区二区三区在线| 亚洲最新无码中文字幕久久| 在线观看热码亚洲av每日更新| 亚洲中文久久精品无码ww16| 免费一级黄色大片久久久| 一区=区三区国产视频| 洲色熟女图激情另类图区| 欧美a级毛欧美1级a大片免费播放|