信息系统分析与设计课程设计基于安全的文件监控系统的分析与设计.doc
《信息系统分析与设计课程设计基于安全的文件监控系统的分析与设计.doc》由会员分享,可在线阅读,更多相关《信息系统分析与设计课程设计基于安全的文件监控系统的分析与设计.doc(37页珍藏版)》请在三一办公上搜索。
1、信息系统分析与设计课程设计 题目:基于安全的文件监控系统的设计与实现 学号: 姓名: 班级: 指导教师: 摘 要网站因需要被公众访问而暴露于因特网上,容易成为黑客的攻击目标。其中,黑客和不法分子对网站的网页内容的篡改是时常发生的,而这类事件对公众产生的负面影响又是非常严重的。因此,对于影响力强的网站,特别是权威的政府和媒体网站来说,需要专门的网页防篡改系统来保护网页和保障网站内容的安全。电子文档的安全性对自动化办公发展起着重要的作用,电子文档的数量常常又十分巨大,维护起来也十分困难,这就需要一个工具来维护这些电子文档的安全。针对以上两点主要的需求,我们开发了基于安全的分布式文件监控系统。该系统
2、为用户提供对网站主页的防篡改和电子文档防伪功能。它既可用来备份、监控、自动恢复网站的主页,也可用来备份、监控电子文档,防止对电子文档的篡改。从前面所讲的产生背景我们不难看出,本系统主要是应用于发布的节阳b站点以及政府、企业的电子公文及电子文档。我们可以归纳为以下几种:1、政府网站。2、大型公司及企业的网站。3、容易引起黑客兴趣的网站或主机。4、需在电脑中保存重要存档文件或公文的企业。目前的同类产品主要有启明星辰WEBKEEPER、诺方GRANGGUARD、网站卫士场卫BGUARD等。与这些同类产品相比,本系统有以下几点优势:首先,大部份同类产品不是真正地对文件内容监控,因为他们解决不了效率问题
3、。其次,同时支持多种操作系统平台的产品只有本系统。最后,其它同类产品中没有考虑产品本身的安全性以及通信的安全性。AbstractWeb site for need to be public access and exposed to the Internet, easy to become hackers mesh Standard. Among them, hackers and lawless elements of the sites web content is often happens, tampering with this To public events the negati
4、ve effect is very serious. Accordingly, to influence strong nets Standing, particularly authoritative government and media web site, it require specialized web prevent tampering system to protect Protect web pages and guarantee the safety of website content. The security of electronic document for a
5、utomation office development plays an important role, the number of electronic documents Quantity is enormous, and often very difficult to maintain rise also, it needs to be a tool to maintain it Electronic document safety. In view of the above two main demand, we have developed based on safe distri
6、buted file monitoring department Series. This system to provide users with a homepage anti tampering and electronic document anti-counterfeiting function. It can be Used for backup, monitoring, automatic recovery website homepage, is also available for backup, monitoring electronic document, Prevent
7、 the electronic document tampering. From the foregoing background we see not hard, this system is mainly applied to release Section Yang b government, enterprises of the site and electronic official documents and electronic documents. We can be concluded to the following Several: 1, the government w
8、eb site. 2, large companies and enterprise website. 3, easy cause hackers interest Website or host. 4, needs to keep important archive computer. Official documents of the enterprise or The current similar products mainly ladanyi GRANGGUARD WEBKEEPER, debbi party stars who BGUARD peacekeeper field, w
9、ebsite. Compared with the similar product, this system has the following advantages: first, most similar production Product is not really on the document content control, because they cant solve the efficiency. Secondly, at the same time Support multiple operating system platform products only this
10、system. Finally, other similar products in no exam The safety of trust and communication product itself the safety. 目 录摘 要1Abstract21绪论51.1问题的提出51.2系统简介61.3系统特点61.31 安全性61.32 高效性71.33 易用性82PKI技术简介82.1简介82.2PKI组成92.3 CA框架模式102.4 密钥管理122.5证书的使用122.6结论133需求分析133.1概述133.11 项目描述133.12 运行环境143.2需求规定143.21
11、 功能需求143.22 性能需求153.23 运行需求153.24 其他需求164 设计与实现164.1引言164.11 用途、应用范围和前景164.12 开发平台及编程语言174.2项目开发设计的总体思想174.3 总体设计184.31 系统组成结构184.32 系统功能描述194.33 系统流程描述204.34 系统模块结构图214.35 设计与实现225性能指标测试345.1单位时间内容覆盖量345.2重点网页发现被篡改和修复的速度355.3整个目录整体恢复的时间356结束语356.1总结356.2 展望36参考文献361绪论 1.1问题的提出随着互联网络的迅猛发展,建设网站,通过认吧B
12、网页宣传形象、开展业务,已经成为政府办公,企业发展的重要手段。然而人们在享受网络带来的便捷和机遇的同时,也越来越被黑客入侵事件所困扰,确保节触b网站的安全是鱼需解决的问题。对于政府网站来说,其网页的内容具有政治意义,一旦被人修改,有可能引发政治事件,造成极严重的后果。对于公司或企业来说,其网页内容也涉及其企业的社会形象和商业形象,一旦能够被人任意修改,会对企业或公司造成巨大的不利影响,从而会对这些公司的商业实力产生影响。从这个意义上讲,在很多时候,对网页篡改的危害常常要比使系统瘫痪的危害大。另一个原因是电子文档的安全需求。无纸化办公就是要用电子公文代替印刷的公文,如果电子公文能够被人改动,其权
13、威性和法律效力就无从谈起。因而,电子文档的安全性不解决,将会限制电子办公的发展。同时电子文档常常数量十分巨大,维护起来也十分困难,需要一个工具来维护这些存档文件的安全性。1.2系统简介系统主要由管理端程序KEEPER和监控端程序MONITOR组成。KEEPER端和MONITOR端通过网络相连。该网络可以是局域网INTRANET,也可以是广域网INTERNET。另外还有一个可选的远程控制程序KEEPERSEC,它主要是用来在远程管理文件的上传。在图中,一台监控端同时监控两台被监控端。在实际中可以监控的数量没有限制。 该系统为用户提供对网站主页的防篡改和电子文档防伪功能,它既可用来备份、监控、自动
14、恢复网站的主页,也可用来备份、监控电子文档,防止对电子文档的篡改。 管理端运行在Windows NT4.0以上系统,监控端运行在WindowsNT4. 0,支持多平台。 1.3系统特点1.31 安全性一,PKI技术的应用技术是整个系统安全的基础。PKI技术在系统中主要有三个方面的应用1、采用证书来识别程序的身份。我们给系统单独制做了一套签证系统,保证每一套系统都使用它们专门的证书,这样,每个程序都使用它自己的证书,从而保证在系统通讯时能够确定对方的真实性。这套证书因为是专门为系统签发的,因而不需要第三方的认证。 2、利用公钥技术来传递通信的临时密钥。因为公钥加密的速度比较慢,所以我们在加密通信
15、时采用的是对称加密技术。但我们使用的密钥都是临时产生的随机密钥,在确认对方身份后采用公钥加密技术传递给对方,随后双方进行对称加密通信。 3、采用签名技术来保证数据的安全性和完整性。当我们传送数据时会附加一个对数据的数字签名,以保证所传递数据的安全性和完整性。二,安全的通信 在监控端与被监控端通信时,双方首先要进行TCP/IP的握手。在握手成功之后,通信双方通过证书来认证对方的身份。在身份认证通过之后,双方协商会话的临时密钥。在密钥交换完毕后,双方使用临时密钥进行加密通信。三、健全的系统考虑了系统的健壮性。首先,我们采用了CliendSenrer的系统架构,从而使监控端可以与被监控端隔离。这样做
16、的好处是可以在监控端与被监控端之间采用一些其它的安全手段,如防火墙、应用网关等等,从而加大黑客攻击到监控端的难度。另外,我们采用系统专用的证书,用于程序的身份认证和加密通信。而在我们监控端与被监控端的通信所采用的协议是在TCP/IP协议之上封装的特有的通信协议,这个协议是不公开的,从而也增加了对系统攻击的难度。不管是监控端还是被监控端,我们都进行远程指令的甄别处理,一旦发现指令非法,或者是指令的来源非法,程序会自动抛弃该指令,从而防止对系统的拒绝服务式攻击。本系统是分布式的处理系统,某个被监控端的停止运行,不会影响整个系统其它部份的正常运行,而一旦该被监控端恢复正常运行,对此监控端的监控也会恢
17、复正常工作,不会因为程序的停止而造成任何损失。1.32 高效性1、高效的算法2、占用系统资源少3、硬件需求低1.33 易用性 1、 标准的Windows界面与操作 2、 被监控端支持多种操作系统 3、 自动监控,自动恢复 4、 方便灵活的文件上传管理2PKI技术简介 本系统的底层采用的是PKI技术,有必要对PKI技术进行简要介绍。公钥基础设施(Public Key Infrastructure,简称PKI)是目前网络安全建设的基础与核心,是电子商务安全实施的基本保障,因此,对PKI技术的研究和开发成为目前信息安全领域的热点。本章对PKI技术进行了全面的分析和总结,其中包括PKI组成、证书认证机
18、构CA, PKI应用和PKI标准等。2.1简介 PKI采用证书进行公钥管理,通过第三方的可信任机构.(认证中心,即CA),把用户的公钥和用户的其他标识信息捆绑在一起,其中包括用户名和电子邮件地址等信息,以在Internet网上验证用户的身份。PKI把公钥密码和对称密码结合起来,在Internet网上实现密钥的自动管理,保证网上数据的安全传输。 因此,从大的方面来说,所有提供公钥加密和数字签名服务的系统,都可归结为PKI系统的一部分,PKI的主要目的是通过自动管理密钥和证书,为用户建立起一个安全的网络运行环境,使用户可以在多种应用环境下方便的使用加密和数字签名技术,从而保证网上数据的机密性、完整
19、性、有效性。数据的机密性是指数据在传输过程中,不能被非授权者偷看;数据的完整性是指数据在传输过程中不能被非法篡改:数据的有效性是指数据不能被否认。 一个有效的PKI系统必须是安全的和透明的,用户在获得加密和数字签名服务时,不需要详细地了解PKI的内部运作机制。在一个典型、完整和有效的PKI系统中,除证书的创建和发布,特别是证书的撤销,一个可用的PKI产品还必须提供相应的密钥管理服务,包括密钥的备份、恢复和更新等。没有一个好的密钥管理系统,将极大影响一个PKI系统的规模、可伸缩性和在协同网络中的运行成本。在一个企业中,PKI系统必须有能力为一个用户管理多对密钥和证书;能够提供安全策略编辑和管2.
20、2PKI组成 PKI作为一组在分布式计算系统中利用公钥技术和X.509证书所提供的安全服务,企业或组织可利用相关产品建立安全域,并在其中发布密钥和证书。在安全域内,PKI管理加密密钥和证书的发布,并提供诸如密钥管理(包括密钥更新,密钥恢复和密钥委托等)、证书管理(包括证书产生和撤销等)和策略管理等。PKI产品也允许一个组织通过证书级别或直接交叉认证等方式来同其他安全域建立信任关系。这些服务和信任关系不能局限于独立的网络之内,而应建立在网络之间和Internet之上,为电子商务和网络通信提供安全保障,所以具有互操作性的结构化和标准化技术成为PKI的核心 PKI在实际应用上是一套软硬件系统和安全策
21、略的集合,它提供了一整套安全机制,使用户在不知道对方身份或分布地很广的情况下,以证书为基础,通过一系列的信任关系进行通讯和电子商务交易。 一个典型的PKI系统如PKI技术组成框图所示,其中包括PKI策略、软硬件系统、证书机构CA、注册机构RA、证书发布系统和PKI应用等。 PKI安全策略建立和定义了一个组织信息安全方面的指导方针,同时也定义了密码系统使用的处理方法和原则。它包括一个组织怎样处理密钥和有价值的信息,根据风险的级别定义安全控制的级别。一般情况下,在PKI中有两种类型的策略:一是证书策略,用于管理证书的使用,比如,可以确认某一CA是在Internet上的公有CA,还是某一企业内部的私
22、有CA;另外一个就是CPS (Certificate Practice Statement )。一些由商业证书发放机构(CCA)或者可信的第三方操作的PKI系统需要 CPS。这是一个包含如何在实践中增强和支持安全策略的一些操作过程的详细文档。它包括CA是如何建立和运作的,证书是如何发行、接收和废除的,密钥是如何产生、注册的,以及密钥是如何存储的,用户是如何得到它的等等。 证书机构,CA是PKI的信任基础,它管理公钥的整个生命周期,其作用包括:发放证书、规定证书的有效期和通过发布证书废除列表(CRL)确保必要时可以废除证书。后面将会在CA进行详细介绍。 注册机构RA提供用户和CA之间的一个接口,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 系统分析 设计 课程设计 基于 安全 文件 监控 系统 分析
链接地址:https://www.31ppt.com/p-3935262.html